利用CentOS系统IPtables防火墙添加360网站卫士节点IP白名单

伴随着百度与加速乐合作的分离,百度也相继推出了自己的加速产品:百度云加速,不过,对于广大的站长们来说,百度云加速免费版本提供的节点太少了,而且在流量、DDoS防御上面做了一定的限制,以下为百度云加速名个套餐价格的对比:

相信,看了以上的数据,免费的百度云加速感觉有一些像鸡肋,相比之下,360网站卫士在这方面可能做得更好一些,360网站卫士是集网站防护、加速、运营为一体的一站式">管理服务平台。为站长免费提供网站防火墙、DDoS保护、 CC保护、CDN加速、智能DNS解析、统计报表查询、页面压缩、缓存加速、和网站APP等服务。

小编今天体验了一下360网站卫士的产品,发现添加之后会产生502的错误,为了在使用加速产品之后,让网站不出现异常的502错误等情况

我们需要将360网站卫士的IP段添加进服务器的白名单中,防止网站卫士服务被误认为攻击而屏蔽IP,以下为360网站卫士的IP段:

183.136.133.0-183.136.133.255

220.181.55.0-220.181.55.255

101.226.4.0-101.226.4.255

180.153.235.0-180.153.235.255

122.143.15.0-122.143.15.255

27.221.20.0-27.221.20.255

202.102.85.0-202.102.85.255

61.160.224.0-61.160.224.255

112.25.60.0-112.25.60.255

182.140.227.0-182.140.227.255

221.204.14.0-221.204.14.255

222.73.144.0-222.73.144.255

61.240.144.0-61.240.144.255

113.17.174.0-113.17.174.255

125.88.189.0-125.88.189.255

制作一个shell的脚本执行之后添加到iptables防火墙规则中

[root@ithov ~]# vi wzb_firewall.sh  #建立执行的脚本文件

[root@ithov ~]# chmod +x wzb_firewall.sh   #赋于执行权限

[root@ithov ~]# ./wzb_firewall.sh

风信网 http://www.ithov.com 整理提供脚本内容

正在添加防火墙白名单,请稍候...

iptables:将防火墙规则保存到 /etc/sysconfig/iptables:[确定]

添加防火墙白名单成功,现在您可以正常使用360网站卫士防护服务和在线加速了!

执行成功后,会看到“添加防火墙白名单成功,现在您可以正常使用360网站卫士的防护和加速服务了!” 的提示。

脚本内容如下:

#!/bin/bash

echo "风信网 http://www.ithov.com 整理提供脚本内容"

echo "正在添加防火墙白名单,请稍候..."

iptables -A INPUT -s 183.136.133.0/24 -j ACCEPT

iptables -A INPUT -s 220.181.55.0/24 -j ACCEPT

iptables -A INPUT -s 101.226.4.0/24 -j ACCEPT

iptables -A INPUT -s 180.153.235.0/24 -j ACCEPT

iptables -A INPUT -s 122.143.15.0/24 -j ACCEPT

iptables -A INPUT -s 27.221.20.0/24 -j ACCEPT

iptables -A INPUT -s 202.102.85.0/24 -j ACCEPT

iptables -A INPUT -s 61.160.224.0/24 -j ACCEPT

iptables -A INPUT -s 112.25.60.0/24 -j ACCEPT

iptables -A INPUT -s 182.140.227.0/24 -j ACCEPT

iptables -A INPUT -s 221.204.14.0/24 -j ACCEPT

iptables -A INPUT -s 222.73.144.0/24 -j ACCEPT

iptables -A INPUT -s 61.240.144.0/24 -j ACCEPT

iptables -A INPUT -s 113.17.174.0/24 -j ACCEPT

iptables -A INPUT -s 125.88.189.0/24 -j ACCEPT

service iptables save

echo "添加防火墙白名单成功,现在您可以正常使用360网站卫士防护服务和在线加速了!"

重新启动防火墙

[root@localhost ~]# service iptables restart

iptables:将链设置为政策 ACCEPT:filter [确定]

iptables:清除防火墙规则:[确定]

iptables:正在卸载模块:[确定]

iptables:应用防火墙规则:[确定]

iptables:载入额外模块:nf_conntrack_ftp [确定]

查看iptables规则是否生效

[root@ithov ~]# iptables -nL

Chain INPUT (policy ACCEPT)

target     prot opt source               destination

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED

ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0

ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0

ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22

ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:80

REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

ACCEPT     all  --  183.136.133.0/24     0.0.0.0/0

ACCEPT     all  --  220.181.55.0/24      0.0.0.0/0

ACCEPT     all  --  101.226.4.0/24       0.0.0.0/0

ACCEPT     all  --  180.153.235.0/24     0.0.0.0/0

ACCEPT     all  --  122.143.15.0/24      0.0.0.0/0

ACCEPT     all  --  27.221.20.0/24       0.0.0.0/0

ACCEPT     all  --  202.102.85.0/24      0.0.0.0/0

ACCEPT     all  --  61.160.224.0/24      0.0.0.0/0

ACCEPT     all  --  112.25.60.0/24       0.0.0.0/0

ACCEPT     all  --  182.140.227.0/24     0.0.0.0/0

ACCEPT     all  --  221.204.14.0/24      0.0.0.0/0

ACCEPT     all  --  222.73.144.0/24      0.0.0.0/0

ACCEPT     all  --  61.240.144.0/24      0.0.0.0/0

ACCEPT     all  --  113.17.174.0/24      0.0.0.0/0

ACCEPT     all  --  125.88.189.0/24      0.0.0.0/0

Chain FORWARD (policy ACCEPT)

target     prot opt source               destination

REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

Chain OUTPUT (policy ACCEPT)

target     prot opt source               destination

已经正常生效了,现在使用稳定多啦!

时间: 2024-10-04 11:00:30

利用CentOS系统IPtables防火墙添加360网站卫士节点IP白名单的相关文章

360网站卫士节点问题总结

  什么是网站卫士? 我们是360旗下为网站提供主动保护的服务平台, 我们为站长免费提供网站防火墙.DDOS保护. CC保护 .智能DNS解析.盗链保护.页面压缩.缓存加速和永久在线等服务. 网站卫士是如何防黑客的? 360网站卫士为您提供一键式网站安全保护服务,您无需修改网站代码.无需部署,只需要将DNS修改为360网站卫士的DNS,就可以对网站进行全方位的保护,防跨站.防注入.防篡改,防挂马,防黑客攻击,让您的网站固若金汤. 以下是360网站卫士的保护模式和传统模式的对比: 网站卫士是如何对

百度加速乐、360网站卫士、安全宝的SEO友好度评测

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近的一年来,站长圈突然成了互联网各大巨头关注的焦点.一下子出来很多云服务,特别是免费CDN.抗攻击的更是引人瞩目.什么百度加速乐.360网站卫士.安全宝.湖盟防火墙.CDNZZ等等一系列的东西都是针对站长圈的.但很显然,湖盟防火墙.CDNZZ没戏了.目前影响力最大的当属前三家.明哥今天带大家详细的了解下这三家的前世今生,从站长最关注的SEO

为网站安全护航 手把手教你用360网站卫士

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 "360网站卫士"是360公司为中小企业网站.中小电商网站.政府科研机构网站及培训教育类等网站量身打造的安全防护平台,主要功能包括Web应用防火墙.防DDOS攻击.CC保护.智能DNS解析.DNS攻击防御.缓存加速.盗链保护.统计报表查询.页面压缩和永久在线等.接下来,我们简单用图文教程说明下如何使用"360网站

阿里云Centos配置iptables防火墙教程_Linux

虽说阿里云推出了云盾服务,但是自己再加一层防火墙总归是更安全些,下面是我在阿里云vps上配置防火墙的过程,目前只配置INPUT.OUTPUT和FORWORD都是ACCEPT的规则 一.检查iptables服务状态 首先检查iptables服务的状态 [root@woxplife ~]# service iptables status iptables: Firewall is not running. 说明iptables服务是有安装的,但是没有启动服务. 如果没有安装的话可以直接yum安装 y

360网站卫士免费网站安全服务全面升级

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 4月25日消息,360互联网安全中心日前宣布,旗下网站安全产品"360网站卫士"免费版现已全面升级,为广大站长免费提供抗DDOS攻击.防CC攻击.Web应用防火墙.统计报表查询.高防DNS.页面压缩和永久在线等网站安全服务.360总裁齐向东表示,在杀毒软件免费普及之后,360网站卫士将继续推动网站安全的免费普及,提升中国互

Wordpress网站如何正确使用360网站卫士

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 360网站卫士能给网站提供防火墙.DDOS保护.CC保护.缓存加速.页面压缩.盗链保护和永久在线七大功能,再加上免费使用,这无疑吸引了广大站长.对于第三方程序网站,360网站卫士对国内的网站系统能够较好的支持,但是对wordpress默认情况下就要差一点,特别是CDN加速也就是缓存加速和页面压缩.这是不是说就不能使用360网站卫士呢?答案是否

360网站卫士:以稳定和高防护能力为目标

中介交易 SEO诊断 淘宝客 云主机 技术大厅 继360安全卫士在个人PC安全市场取得巨大成功后,国内互联网安全旗舰企业360又推出了针对网站用户的360网站卫士,同样是完全免费. 360网站卫士作为360公司唯一一款网站安全云防护体系产品,积累了防DDOS攻击,CC攻击,web入侵,防DNS攻击等网站安全防护的丰富经验,为4万多的网站用户提供云安全防护和加速服务,先后为糗事百科.好大夫在线.知名科技博客月光博客.卢松松博客等大中小型网站提供安全防护服务. 360网站卫士部分用户 相对于传统安全

360网站卫士推出“招财帮”让站长躺着赚大钱

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近日,360网站卫士推出国内首个网站APP "招财帮",让网站能够跟余额宝一样"躺着"赚钱. "招财帮"主要对接个人站长与广告资源,将网站的流量转化为广告收入,使网站在获得360网站卫士安全保护之余,更会带来额外的广告收益.站长只需要登陆360网站卫士账户,点击"更多应用程

安全为基石 360网站卫士解站长后顾之忧

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 作为国内最大的网络安全厂商,360公司专门针对站长推出了360网站卫士服务.免费为广大站长提供网站防火墙.DDOS保护.CC保护.智能DNS解析.盗链保护.页面压缩.缓存加速以及永久在线等服务.有站长在使用360网站卫士后表示360拥有多年安全基础,不仅可以帮助自己的网站防御DDOS及CC攻击,而且拥有DNS+CDN加速等功能,可提升网站运行