我在网上看到了一些例子,但是你们在现场环境中使用什么规则来控制你的FTP使用? 基本的用法,没有什么特别的,但我听说我需要能够支持活动的FTP会话。
这是一个基本的设置:
iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
还需要告诉iptables在/ etc / sysconfig / iptables-config中加载跟踪FTP连接的内核模块:
IPTABLES_MODULES="ip_conntrack_ftp"