linux增加iptables防火墙规则的示例
时间:2023-08-06 01:11:22
以下是我的iptables设置
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [49061:9992130]
-A INPUT -i lo -j ACCEPT 不开启会有很多服务无法使用,开启回环地址
-A INPUT -p icmp -j ACCEPT 允许icmp包通过,也就是允许别人ping自己
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10337 -j ACCEPT 这是我自己的SSH连接端口
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
注释:使用的时候要把规则后的中文注释去掉,上面也可以写成多端口方式
-A INPUT -p tcp -m multiport --dports 21,25,80,110,3306,8080,10337 -j ACCEPT
标签:linux,iptables,防火墙
0
投稿
猜你喜欢
写软文一定别忘了写给你的直接客户群
2009-03-16 21:37:00
优秀网络编辑是怎么炼成的
2008-04-15 15:20:00
ASP漏洞全接触-SQL注入入门篇
2007-10-31 20:17:00
教你新站seo获取外部链接的五大方法
2008-03-03 12:46:00
从PR值到TR值 由外到内的谷歌权重
2011-09-07 10:41:10
自拍达人首选 几款免费大头贴软件推荐
2009-11-23 16:23:00
IT企业已累积向四川地震灾区捐款突破7亿元
2008-05-17 11:35:00
服务器托管需要注意的一些事项
2008-05-07 19:18:00
Freebsd下用pureftpd配置FTP服务器
2007-08-20 15:29:00
微软Sidekick手机服务故障 用户数据全部丢失
2009-10-12 08:10:00
网站地址多出jdfwkey的问题解析及解决方法
2010-08-11 12:01:00
《钱经》杂志:将记账演变成一种商业模式
2009-01-16 17:15:00
在UNIX下如何用C语言保存和恢复屏幕
2010-05-20 18:24:00
匿名FTP服务器的建立与应用
2007-03-27 16:16:00
Ubuntu中添加应用程序快速启动器的方法
2023-10-16 21:10:33
防不胜防 了解DNS缓存中毒攻击原理
2010-02-21 10:17:00
优视科技发布UC浏览器7.2正式版 支持Flash技术
2010-05-27 14:24:00
DEDE系统删除文章同时删除缩略图和大图
2009-02-19 20:05:00
从三个方面分析 如何增加网站链接广泛度
2009-03-11 10:52:00
win10使用清华源快速安装pytorch-GPU版(推荐)
2021-05-01 03:18:57