linux增加iptables防火墙规则的示例

时间:2023-08-06 01:11:22 

以下是我的iptables设置


 *filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [49061:9992130]
-A INPUT -i lo -j ACCEPT   不开启会有很多服务无法使用,开启回环地址
-A INPUT -p icmp -j ACCEPT   允许icmp包通过,也就是允许别人ping自己
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10337 -j ACCEPT 这是我自己的SSH连接端口
 -A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT

注释:使用的时候要把规则后的中文注释去掉,上面也可以写成多端口方式


-A INPUT -p tcp -m multiport --dports 21,25,80,110,3306,8080,10337 -j ACCEPT

标签:linux,iptables,防火墙
0
投稿

猜你喜欢

  • 写软文一定别忘了写给你的直接客户群

    2009-03-16 21:37:00
  • 优秀网络编辑是怎么炼成的

    2008-04-15 15:20:00
  • ASP漏洞全接触-SQL注入入门篇

    2007-10-31 20:17:00
  • 教你新站seo获取外部链接的五大方法

    2008-03-03 12:46:00
  • 从PR值到TR值 由外到内的谷歌权重

    2011-09-07 10:41:10
  • 自拍达人首选 几款免费大头贴软件推荐

    2009-11-23 16:23:00
  • IT企业已累积向四川地震灾区捐款突破7亿元

    2008-05-17 11:35:00
  • 服务器托管需要注意的一些事项

    2008-05-07 19:18:00
  • Freebsd下用pureftpd配置FTP服务器

    2007-08-20 15:29:00
  • 微软Sidekick手机服务故障 用户数据全部丢失

    2009-10-12 08:10:00
  • 网站地址多出jdfwkey的问题解析及解决方法

    2010-08-11 12:01:00
  • 《钱经》杂志:将记账演变成一种商业模式

    2009-01-16 17:15:00
  • 在UNIX下如何用C语言保存和恢复屏幕

    2010-05-20 18:24:00
  • 匿名FTP服务器的建立与应用

    2007-03-27 16:16:00
  • Ubuntu中添加应用程序快速启动器的方法

    2023-10-16 21:10:33
  • 防不胜防 了解DNS缓存中毒攻击原理

    2010-02-21 10:17:00
  • 优视科技发布UC浏览器7.2正式版 支持Flash技术

    2010-05-27 14:24:00
  • DEDE系统删除文章同时删除缩略图和大图

    2009-02-19 20:05:00
  • 从三个方面分析 如何增加网站链接广泛度

    2009-03-11 10:52:00
  • win10使用清华源快速安装pytorch-GPU版(推荐)

    2021-05-01 03:18:57
  • asp之家 网站运营 m.aspxhome.com