linux – 如果我把接受全部0.0.0.0/0表示这个服务器完全打开任何IP?

前端之家收集整理的这篇文章主要介绍了linux – 如果我把接受全部0.0.0.0/0表示这个服务器完全打开任何IP?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
  1. ACCEPT all -- 0.0.0.0/0 0.0.0.0/0

这意味着允许所有端口的所有IP?

但我仍然无法访问服务器,除了我通过允许的IP地址

如果我把这行放在任何一行,我是否让这个服务器完全打开任何连接?

完整的iptable列表如下

  1. Chain INPUT (policy ACCEPT)
  2. target prot opt source destination
  3. ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
  4. ACCEPT all -- 116.211.25.89 0.0.0.0/0
  5. ACCEPT all -- 222.215.136.8 0.0.0.0/0
  6. ACCEPT all -- 125.82.87.21 0.0.0.0/0
  7. ACCEPT all -- 127.0.0.1 127.0.0.1
  8. ACCEPT tcp -- 61.172.251.109 0.0.0.0/0 tcp spt:8080
  9. ACCEPT tcp -- 61.172.254.123 0.0.0.0/0 tcp spt:8080
  10. ACCEPT tcp -- 61.129.44.191 0.0.0.0/0
  11. ACCEPT tcp -- 61.129.44.128 0.0.0.0/0
  12. ACCEPT tcp -- 61.172.251.109 0.0.0.0/0 tcp spt:8080
  13. ACCEPT tcp -- 61.172.254.123 0.0.0.0/0 tcp spt:8080
  14. ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 0
  15. ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 icmp type 8
  16. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:53
  17. ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:53
  18. ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp spt:123
  19. ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:123
  20. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:20
  21. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:21
  22. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:80
  23. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:88
  24. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:8000
  25. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:8080
  26. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:8888
  27. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:873
  28. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:6969
  29. ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:6900
  30. ACCEPT tcp -- 61.172.241.98 0.0.0.0/0
  31. ACCEPT tcp -- 61.172.247.98 0.0.0.0/0
  32. ACCEPT tcp -- 61.172.247.100 0.0.0.0/0
  33. ACCEPT tcp -- 61.152.122.33 0.0.0.0/0
  34. ACCEPT tcp -- 61.152.110.130 0.0.0.0/0
  35. ACCEPT tcp -- 210.51.28.220 0.0.0.0/0
  36. ACCEPT tcp -- 210.51.28.120 0.0.0.0/0
  37. ACCEPT tcp -- 61.172.241.120 0.0.0.0/0
  38. ACCEPT tcp -- 211.147.0.85 0.0.0.0/0
  39. ACCEPT tcp -- 211.147.0.114 0.0.0.0/0
  40. ACCEPT tcp -- 222.73.61.249 0.0.0.0/0
  41. ACCEPT tcp -- 222.73.61.250 0.0.0.0/0
  42. ACCEPT tcp -- 222.73.61.251 0.0.0.0/0
  43. ACCEPT tcp -- 210.51.31.11 0.0.0.0/0 tcp dpt:38422
  44. ACCEPT tcp -- 210.51.31.12 0.0.0.0/0 tcp dpt:38422
  45. ACCEPT tcp -- 61.172.254.123 0.0.0.0/0 tcp spt:8080
  46. ACCEPT tcp -- 61.172.251.109 0.0.0.0/0 tcp spt:8080
  47. ACCEPT tcp -- 61.172.247.85 0.0.0.0/0
  48. ACCEPT tcp -- 222.73.12.248 0.0.0.0/0
  49. ACCEPT tcp -- 61.172.254.184 0.0.0.0/0
  50. ACCEPT tcp -- 61.172.254.78 0.0.0.0/0
  51. ACCEPT tcp -- 61.172.254.243 0.0.0.0/0
  52. ACCEPT tcp -- 61.152.97.115 0.0.0.0/0
  53. ACCEPT tcp -- 221.231.128.206 0.0.0.0/0
  54. ACCEPT tcp -- 221.231.130.199 0.0.0.0/0
  55. ACCEPT udp -- 172.0.0.0/8 0.0.0.0/0 udp dpt:161
  56. ACCEPT udp -- 10.0.0.0/8 0.0.0.0/0 udp dpt:161
  57. ACCEPT udp -- 192.168.0.0/16 0.0.0.0/0 udp dpt:161
  58. ACCEPT udp -- 61.172.252.58 0.0.0.0/0 udp dpt:161
  59. ACCEPT udp -- 61.183.13.201 0.0.0.0/0 udp dpt:161
  60. ACCEPT udp -- 222.73.2.11 0.0.0.0/0 udp dpt:161
  61. ACCEPT udp -- 221.208.157.158 0.0.0.0/0 udp dpt:161
  62. ACCEPT udp -- 218.30.74.250 0.0.0.0/0 udp dpt:161
  63. ACCEPT udp -- 202.102.54.234 0.0.0.0/0 udp dpt:161
  64. ACCEPT udp -- 125.64.2.115 0.0.0.0/0 udp dpt:161
  65. ACCEPT udp -- 222.73.23.23 0.0.0.0/0 udp dpt:161
  66. ACCEPT udp -- 210.51.33.97 0.0.0.0/0 udp dpt:161
  67. ACCEPT udp -- 210.51.33.98 0.0.0.0/0 udp dpt:161
  68. ACCEPT udp -- 222.73.11.112 0.0.0.0/0 udp dpt:161
  69. ACCEPT udp -- 222.73.11.111 0.0.0.0/0 udp dpt:161
  70. ACCEPT udp -- 222.73.11.89 0.0.0.0/0 udp spt:38514
  71. DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:38423
  72. REJECT tcp -- 0.0.0.0/0 0.0.0.0/0 reject-with tcp-reset
  73. DROP all -- 0.0.0.0/0 0.0.0.0/0
  74.  
  75. Chain FORWARD (policy ACCEPT)
  76. target prot opt source destination
  77. DROP all -- 0.0.0.0/0 0.0.0.0/0
  78.  
  79. Chain OUTPUT (policy ACCEPT)
  80. target prot opt source destination
  81. ACCEPT udp -- 0.0.0.0/0 222.73.11.89 udp dpt:38514
  82.  

解决方法

is this means allow all ip from all port?

不必要.添加’-v’选项(iptables -nv -L)以显示全部/外部接口.

  1. 4060K 498M ACCEPT all -- lo * 0.0.0.0/0 0.0.0.0/0

猜你在找的Linux相关文章