Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Generated by iptables-save v1.4.7 on Sat Sep 6 13:48:37 2014
- *filter
- :INPUT DROP [0:0]
- :FORWARD DROP [0:0]
- :OUTPUT DROP [0:0]
- :ALLOWIN - [0:0]
- :ALLOWOUT - [0:0]
- :DENYIN - [0:0]
- :DENYOUT - [0:0]
- :INVALID - [0:0]
- :INVDROP - [0:0]
- :LOCALINPUT - [0:0]
- :LOCALOUTPUT - [0:0]
- :LOGDROPIN - [0:0]
- :LOGDROPOUT - [0:0]
- -A INPUT -s 213.133.99.99/32 ! -i lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.99.99/32 ! -i lo -p udp -m udp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.99.99/32 ! -i lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A INPUT -s 213.133.99.99/32 ! -i lo -p udp -m udp --sport 53 -j ACCEPT
- -A INPUT -s 213.133.98.98/32 ! -i lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.98.98/32 ! -i lo -p udp -m udp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.98.98/32 ! -i lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A INPUT -s 213.133.98.98/32 ! -i lo -p udp -m udp --sport 53 -j ACCEPT
- -A INPUT -s 213.133.100.100/32 ! -i lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.100.100/32 ! -i lo -p udp -m udp --dport 53 -j ACCEPT
- -A INPUT -s 213.133.100.100/32 ! -i lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A INPUT -s 213.133.100.100/32 ! -i lo -p udp -m udp --sport 53 -j ACCEPT
- -A INPUT ! -i lo -j LOCALINPUT
- -A INPUT -i lo -j ACCEPT
- -A INPUT ! -i lo -p tcp -j INVALID
- -A INPUT ! -i lo -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A INPUT ! -i lo -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m state --state NEW -m tcp --dport 9091 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m state --state NEW -m tcp --dport 10000 -j ACCEPT
- -A INPUT ! -i lo -p tcp -m state --state NEW -m tcp --dport 51413 -j ACCEPT
- -A INPUT ! -i lo -p udp -m state --state NEW -m udp --dport 51413 -j ACCEPT
- -A INPUT ! -i lo -p icmp -m icmp --icmp-type 8 -m limit --limit 1/sec -j ACCEPT
- -A INPUT ! -i lo -p icmp -m icmp --icmp-type 0 -m limit --limit 1/sec -j ACCEPT
- -A INPUT ! -i lo -p icmp -m icmp --icmp-type 11 -j ACCEPT
- -A INPUT ! -i lo -p icmp -m icmp --icmp-type 3 -j ACCEPT
- -A INPUT ! -i lo -j LOGDROPIN
- -A OUTPUT -d 213.133.99.99/32 ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.99.99/32 ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.99.99/32 ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT -d 213.133.99.99/32 ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT -d 213.133.98.98/32 ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.98.98/32 ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.98.98/32 ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT -d 213.133.98.98/32 ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT -d 213.133.100.100/32 ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.100.100/32 ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT -d 213.133.100.100/32 ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT -d 213.133.100.100/32 ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT ! -o lo -j LOCALOUTPUT
- -A OUTPUT ! -o lo -p tcp -m tcp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m udp --dport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m tcp --sport 53 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m udp --sport 53 -j ACCEPT
- -A OUTPUT -o lo -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -j INVALID
- -A OUTPUT ! -o lo -m state --state RELATED,ESTABLISHED -j ACCEPT
- -A OUTPUT ! -o lo -p tcp -m state --state NEW -m tcp --dport 1:65535 -j ACCEPT
- -A OUTPUT ! -o lo -p udp -m state --state NEW -m udp --dport 1:65535 -j ACCEPT
- -A OUTPUT ! -o lo -p icmp -m icmp --icmp-type 0 -j ACCEPT
- -A OUTPUT ! -o lo -p icmp -m icmp --icmp-type 8 -j ACCEPT
- -A OUTPUT ! -o lo -p icmp -m icmp --icmp-type 11 -j ACCEPT
- -A OUTPUT ! -o lo -p icmp -m icmp --icmp-type 3 -j ACCEPT
- -A OUTPUT ! -o lo -j LOGDROPOUT
- -A ALLOWIN -s 82.75.114.225/32 ! -i lo -j ACCEPT
- -A ALLOWOUT -d 82.75.114.225/32 ! -o lo -j ACCEPT
- -A DENYIN -s 219.138.135.62/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.187/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.162/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.171/32 ! -i lo -j DROP
- -A DENYIN -s 62.210.187.41/32 ! -i lo -j DROP
- -A DENYIN -s 61.174.51.219/32 ! -i lo -j DROP
- -A DENYIN -s 61.174.49.116/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.163/32 ! -i lo -j DROP
- -A DENYIN -s 139.0.12.151/32 ! -i lo -j DROP
- -A DENYIN -s 187.63.226.82/32 ! -i lo -j DROP
- -A DENYIN -s 61.167.49.132/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.189/32 ! -i lo -j DROP
- -A DENYIN -s 61.167.49.141/32 ! -i lo -j DROP
- -A DENYIN -s 189.203.240.53/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.194/32 ! -i lo -j DROP
- -A DENYIN -s 219.138.135.59/32 ! -i lo -j DROP
- -A DENYIN -s 61.167.49.143/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.174/32 ! -i lo -j DROP
- -A DENYIN -s 61.174.51.221/32 ! -i lo -j DROP
- -A DENYIN -s 183.110.253.233/32 ! -i lo -j DROP
- -A DENYIN -s 148.251.67.106/32 ! -i lo -j DROP
- -A DENYIN -s 115.238.236.81/32 ! -i lo -j DROP
- -A DENYIN -s 173.208.166.66/32 ! -i lo -j DROP
- -A DENYIN -s 222.187.221.152/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.117/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.115/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.116/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.123/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.119/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.114/32 ! -i lo -j DROP
- -A DENYIN -s 119.15.156.221/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.118/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.122/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.58.205/32 ! -i lo -j DROP
- -A DENYIN -s 175.22.14.71/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.85/32 ! -i lo -j DROP
- -A DENYIN -s 61.174.51.197/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.50.229/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.172/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.211/32 ! -i lo -j DROP
- -A DENYIN -s 202.109.143.42/32 ! -i lo -j DROP
- -A DENYIN -s 202.109.143.20/32 ! -i lo -j DROP
- -A DENYIN -s 202.109.143.95/32 ! -i lo -j DROP
- -A DENYIN -s 111.74.238.124/32 ! -i lo -j DROP
- -A DENYIN -s 202.109.143.53/32 ! -i lo -j DROP
- -A DENYIN -s 61.174.51.198/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.170/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.164/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.206/32 ! -i lo -j DROP
- -A DENYIN -s 122.225.109.208/32 ! -i lo -j DROP
- -A DENYIN -s 189.203.240.56/32 ! -i lo -j DROP
- -A DENYIN -s 222.186.34.143/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.122/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.50/32 ! -i lo -j DROP
- -A DENYIN -s 117.21.191.209/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.57/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.51/32 ! -i lo -j DROP
- -A DENYIN -s 220.177.198.24/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.121/32 ! -i lo -j DROP
- -A DENYIN -s 220.177.198.93/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.178/32 ! -i lo -j DROP
- -A DENYIN -s 115.239.248.90/32 ! -i lo -j DROP
- -A DENYIN -s 220.177.198.38/32 ! -i lo -j DROP
- -A DENYIN -s 220.177.198.40/32 ! -i lo -j DROP
- -A DENYIN -s 116.10.191.165/32 ! -i lo -j DROP
- -A DENYOUT -d 219.138.135.62/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.187/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.162/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.171/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 62.210.187.41/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.174.51.219/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.174.49.116/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.163/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 139.0.12.151/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 187.63.226.82/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.167.49.132/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.189/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.167.49.141/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 189.203.240.53/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.194/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 219.138.135.59/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.167.49.143/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.174/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.174.51.221/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 183.110.253.233/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 148.251.67.106/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.238.236.81/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 173.208.166.66/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.187.221.152/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.117/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.115/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.116/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.123/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.119/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.114/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 119.15.156.221/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.118/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.122/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.58.205/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 175.22.14.71/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.85/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.174.51.197/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.50.229/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.172/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.211/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 202.109.143.42/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 202.109.143.20/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 202.109.143.95/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 111.74.238.124/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 202.109.143.53/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 61.174.51.198/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.170/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.164/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.206/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 122.225.109.208/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 189.203.240.56/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 222.186.34.143/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.122/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.50/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 117.21.191.209/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.57/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.51/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 220.177.198.24/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.121/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 220.177.198.93/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.178/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 115.239.248.90/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 220.177.198.38/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 220.177.198.40/32 ! -o lo -j LOGDROPOUT
- -A DENYOUT -d 116.10.191.165/32 ! -o lo -j LOGDROPOUT
- -A INVALID -m state --state INVALID -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,RST FIN,RST -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags FIN,ACK FIN -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags PSH,ACK PSH -j INVDROP
- -A INVALID -p tcp -m tcp --tcp-flags ACK,URG URG -j INVDROP
- -A INVALID -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j INVDROP
- -A INVDROP -j DROP
- -A LOCALINPUT ! -i lo -j ALLOWIN
- -A LOCALINPUT ! -i lo -j DENYIN
- -A LOCALOUTPUT ! -o lo -j ALLOWOUT
- -A LOCALOUTPUT ! -o lo -j DENYOUT
- -A LOGDROPIN -p tcp -m tcp --dport 67 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 67 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 68 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 68 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 111 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 111 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 113 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 113 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 135:139 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 135:139 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 445 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 445 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 500 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 500 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 513 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 513 -j DROP
- -A LOGDROPIN -p tcp -m tcp --dport 520 -j DROP
- -A LOGDROPIN -p udp -m udp --dport 520 -j DROP
- -A LOGDROPIN -p tcp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *TCP_IN Blocked* "
- -A LOGDROPIN -p udp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *UDP_IN Blocked* "
- -A LOGDROPIN -p icmp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *ICMP_IN Blocked* "
- -A LOGDROPIN -j DROP
- -A LOGDROPOUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 30/min -j LOG --log-prefix "Firewall: *TCP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -p udp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *UDP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -p icmp -m limit --limit 30/min -j LOG --log-prefix "Firewall: *ICMP_OUT Blocked* " --log-uid
- -A LOGDROPOUT -j DROP
- COMMIT
- # Completed on Sat Sep 6 13:48:37 2014
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement