|
发表于 2010-11-4 00:50:44
|
显示全部楼层
Post by hilario;2117303
求配置方法。。。最基本的几条规则
-P INPUT DROP
-A INPUT -f -j DROP
-A INPUT -m state --state INVALID -j DROP
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65535 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m udp --dport 1024:65535 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -m state --state RELATED,ESTABLISHED -j ACCEPT
就可以满足一般网络应用, 但如果对外开服务(包括BT/emule)都要添加规则
如果出了问题,想查看被拦截的数据包,可以在最后加一条:
-A INPUT -j LOG
如果数据量大太,可以安装ULOG, 并把上面的LOG改为ULOG |
|