防DDOS攻击 防DDOS攻击


利用CentOS系统IPtables防火墙添加小蚁云安全节点

发布于:2020-04-12来源: 作者:iyxlcczy 点击:
(小蚁云安全)是一家致力于为企业提供网络安全服务商。公司花重金打造大禹抗D立体防御、小蚁游戏盾、高防IP、蚁骑士WAF、小蚁卫士入侵防御、高防CDN、棋牌抗D等产品。为企业提供专业的全方位信息化综合解决方案。客户群主要包括网络游戏、视频网站、电子商务平台、互联网门户、政府及企业网站、金融、区块链等,我们秉承"客户第一、诚信创新"的经营理念
 
小蚁网络为客户提供DDoS流量监控、WAF防护、漏洞扫描、入侵检测、网络安全态势感知、主机加固、等保整改建设等安全业务服务。接入简单、秒级生效。为政府、金融、高校、医疗、支付、游戏、直播等各行业客户保驾护航。 www.bgpddos.com    全国服务热线:400-901-5608
 
 
    小蚁云安全的产品,在接入之后会产生502的错误,为了在使用小蚁云安全产品之后,让网站及游戏不出现异常的502错误等情况
 
CentOS系统需要在IPtables防火墙添加小蚁云安全节点IP白名单
 
我们需要将小蚁云安全的IP段添加进服务器的白名单中,防止服务被误认为攻击而屏蔽IP,小蚁云安全的IP段请咨询相关安全顾问经理QQ或联系QQ 869784092:
 
1编辑iptables配置文件,将文件内容更改为如下,则具备了ip地址白名单功能
#vim /etc/sysconfig/iptables 

点击(此处)折叠或打开

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]
  5.  
  6. -N whitelist
  7. -A whitelist -s 1.2.3.0/24 -j ACCEPT
  8. -A whitelist -s 4.5.6.7 -j ACCEPT
  9.  
  10. -A INPUT -m state --state RELATED,ESTABLISHED -j whitelist
  11. -A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j whitelist
  12. -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j whitelist
  13. -A INPUT -p icmp -j ACCEPT
  14. -A INPUT -i lo -j ACCEPT
  15. -A INPUT -j REJECT --reject-with icmp-host-prohibited
  16. -A FORWARD -j REJECT --reject-with icmp-host-prohibited
  17. COMMIT
6~8 行是添加白名单列表,可以是ip段或者单个ip地址
10~12行 注意的是“-j whitelist”而不是“-j ACCEPT”,前者将该端口访问权限限制在白名单内,后者为不限制
13行 任何ip地址都能ping通该主机,因为“-j ACCEPT”没有做相应限制

配置完毕后,运行命令重启防火墙使规则生效
#systemctl restart iptables.service

tag标签:
------分隔线----------------------------
------分隔线----------------------------
[相关文章]
    • 24小时技术QQ:1767559921 24小时技术电话:13221000030
    • 公司总台电话:400-901-5608 售前咨询热线:0731-85380877
    小蚁网络-小小 小蚁网络-马马 小蚁网络-蚁蚁 小蚁网络-杨过 小蚁网络-anyyx 小蚁网络-奕奕 小蚁网络-令狐冲 小蚁网络-东邪 小蚁网络-富富 小蚁网络-鬼脚七 小蚁网络-三丰 小蚁网络-风清扬 小蚁网络-技术 投诉与建议

    投诉QQ :512360903
    非法信息举报 :[email protected]
    24小时网维支持 投诉与建议
    故障申报、处理
    24小时技术 24小时网管 企业技术支撑
    域名白名单、信息安全、备案咨询
    白名单审核周一至周六8:30-21:00 周日8:30-18:00 备案专员周一至周五8:30-18:00
    财务续费、发票
    财务续费直线:18073151018