Advertisement
Guest User

Untitled

a guest
May 19th, 2017
48
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Bash 7.49 KB | None | 0 0
  1. localhost:/srv/tables#  iptables -nxvL
  2. Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
  3.     pkts      bytes target     prot opt in     out     source               destination
  4.    39980  6551637 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0
  5.        0        0 DROP       icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 8 length 86:65535
  6.     2303   242699 ACCEPT     all  --  *      *       188.72.220.14        0.0.0.0/0
  7.        0        0 ACCEPT     all  --  *      *       78.46.47.232         0.0.0.0/0
  8.     1198    49797 ACCEPT     all  --  *      *       62.122.207.209       0.0.0.0/0
  9.      172    11608 RECENT1    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106
  10.    91697  4603082 RECENT1    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173
  11.      223    15522 RECENT2    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107
  12.   179112  8740513 RECENT2    tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175
  13.        3      168 PLIMITS    all  --  *      *       0.0.0.0/0            0.0.0.0/0
  14.  
  15. Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
  16.     pkts      bytes target     prot opt in     out     source               destination
  17.        0        0 PLIMITS    all  --  *      *       0.0.0.0/0            0.0.0.0/0
  18.  
  19. Chain OUTPUT (policy ACCEPT 345903 packets, 125810686 bytes)
  20.     pkts      bytes target     prot opt in     out     source               destination
  21.  
  22. Chain LIMITS (1 references)
  23.     pkts      bytes target     prot opt in     out     source               destination
  24.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 ctstate NEW limit: above 3/min burst 1 mode srcip htable-max 3000 htable-expire 30000
  25.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 ctstate NEW limit: above 3/min burst 1 mode srcip htable-max 3000 htable-expire 30000
  26.        0        0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 flags:0x3F/0x02 #conn/32 > 3 reject-with icmp-port-unreachable
  27.        0        0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 #conn/32 > 10 reject-with icmp-port-unreachable
  28.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 ctstate NEW limit: above 3/min burst 1 mode srcip htable-max 3000 htable-expire 30000
  29.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 ctstate NEW limit: above 3/min burst 1 mode srcip htable-max 3000 htable-expire 30000
  30.        0        0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 flags:0x3F/0x02 #conn/32 > 3 reject-with icmp-port-unreachable
  31.        0        0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 #conn/32 > 10 reject-with icmp-port-unreachable
  32.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           limit: avg 303/sec burst 5 tcp dpt:232
  33.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           limit: avg 1/sec burst 5 tcp dpt:2106
  34.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           limit: avg 1/sec burst 5 tcp dpt:2107
  35.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           length 256:65535 tcp dpt:2106
  36.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           length 256:65535 tcp dpt:2107
  37.  
  38. Chain PLIMITS (2 references)
  39.     pkts      bytes target     prot opt in     out     source               destination
  40.        3      168 LIMITS     all  --  *      *       0.0.0.0/0            0.0.0.0/0
  41.        0        0 REJECT     all  --  *      *       0.0.0.0/0            127.0.0.0/8         reject-with icmp-port-unreachable
  42.        0        0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID
  43.        0        0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 255
  44.        0        0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
  45.        0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:232
  46.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           ctstate NEW tcp dpt:2106 recent: UPDATE seconds: 1 name: DEFAULT side: source
  47.        3      168 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited
  48.  
  49. Chain RECENT1 (2 references)
  50.     pkts      bytes target     prot opt in     out     source               destination
  51.      142    10076 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 ctstate ESTABLISHED
  52.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 flags:0x17/0x02 #conn/32 > 3
  53.       12      624 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 flags:0x17/0x02 recent: CHECK name: RECENT1 side: source
  54.       18      908 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2106 flags:0x17/0x02 recent: SET name: RECENT1 side: source
  55.        5      221            tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 ctstate ESTABLISHED ctstatus ASSURED connbytes 10:10 connbytes mode packets connbytes direction both recent: REMOVE name: RECENT1 side: source
  56.    91680  4602194 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 ctstate ESTABLISHED
  57.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 flags:0x17/0x02 !recent: CHECK name: RECENT1 side: source
  58.       17      888 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7173 flags:0x17/0x02 recent: SET name: RECENT1 side: source
  59.  
  60. Chain RECENT2 (2 references)
  61.     pkts      bytes target     prot opt in     out     source               destination
  62.      160    12478 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 ctstate ESTABLISHED
  63.        0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 flags:0x17/0x02 #conn/32 > 3
  64.       38     1824 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 flags:0x17/0x02 recent: CHECK name: RECENT2 side: source
  65.       25     1220 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:2107 flags:0x17/0x02 recent: SET name: RECENT2 side: source
  66.        3      120            tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 ctstate ESTABLISHED ctstatus ASSURED connbytes 10:10 connbytes mode packets connbytes direction both recent: REMOVE name: RECENT2 side: source
  67.   179102  8740009 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 ctstate ESTABLISHED
  68.        4      216 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 flags:0x17/0x02 !recent: CHECK name: RECENT2 side: source
  69.        6      288 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:7175 flags:0x17/0x02 recent: SET name: RECENT2 side: source
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement