linux增加iptables防火墻規(guī)則的示例
更新時(shí)間:2014年01月24日 11:32:46 作者:
這篇文章主要介紹了linux增加iptables防火墻規(guī)則的示例,大家在使用的時(shí)候要把規(guī)則后的中文注釋去掉
以下是我的iptables設(shè)置
復(fù)制代碼 代碼如下:
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [49061:9992130]
-A INPUT -i lo -j ACCEPT 不開啟會(huì)有很多服務(wù)無法使用,開啟回環(huán)地址
-A INPUT -p icmp -j ACCEPT 允許icmp包通過,也就是允許別人ping自己
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 110 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10337 -j ACCEPT 這是我自己的SSH連接端口
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
注釋:使用的時(shí)候要把規(guī)則后的中文注釋去掉,上面也可以寫成多端口方式
復(fù)制代碼 代碼如下:
-A INPUT -p tcp -m multiport --dports 21,25,80,110,3306,8080,10337 -j ACCEPT
相關(guān)文章
linux系統(tǒng)下一個(gè)冷門的RAID卡ioc0及其監(jiān)控mpt-status
這篇文章主要介紹了linux系統(tǒng)下一個(gè)冷門的RAID卡ioc0及其監(jiān)控mpt-status,需要的朋友可以參考下2016-05-05Linux crontab定時(shí)任務(wù)配置方法(詳解)
下面小編就為大家?guī)硪黄狶inux crontab定時(shí)任務(wù)配置方法(詳解)。小編覺得挺不錯(cuò)的,現(xiàn)在就分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2016-11-11linux給用戶添加root權(quán)限方法總結(jié)
在本篇文章里小編給大家整理的是關(guān)于2020-02-02