当前位置:  技术问答>linux和unix

我用iptables屏蔽了某IP,但还有连接请求,怎么办?

    来源: 互联网  发布时间:2016-10-21

    本文导语:  apache服务器 我用iptables -I INPUT -s xx.xx.xx.xx -j DROP 然后再netstat -p查看,发现: tcp        0      1 xxx.com:48957         xx.xx.xx.xx:www     SYN_SENT    24016/httpd      有关系吗? 发现就是这个IP地址...

apache服务器

我用iptables -I INPUT -s xx.xx.xx.xx -j DROP

然后再netstat -p查看,发现:

tcp        0      1 xxx.com:48957         xx.xx.xx.xx:www     SYN_SENT    24016/httpd     


有关系吗?

发现就是这个IP地址有问题,屏蔽后,CPU占用立即降了许多呢

|
SYN_SENT表示请求连接 当你要访问其它的计算机的服务时首先要发个同步信号给该端口 此时状态为SYN_SENT,如果连接成功了就变为ESTABLISHED 此时SYN_SENT状态非常短暂

按你上个帖子的情况 好像是你主动在连接人家哦!

因此你应该在来一句
iptables -A OUTPUT -d xx.xx.xx.xx -j DROP

其实你最好找找  到底是你系统的哪个东西再连接对方。

lsof -i:port
可以查看port是哪个程序在使用。


    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptable的问题。。初学者
  • 设置LINUX IPTABLES FTP的问题
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables问题,搜索过后仍迷惑
  • 我的iptables启动不起来了
  • iptables写两个规则!急等`
  • 用函数操作iptables规则?
  • iptables控制上网问题?(在线等)
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3