# iptables -F
# iptables -X
# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# iptables -P INPUT DROP
# iptables -P OUTPUT ACCEPT
# iptables -P FORWARD ACCEPT
# service iptables save
# service iptables restart
之后,用到啥端口,加啥端口,没用的一律不开
查看当前iptables配置
# iptables -L -n
如果是使用fcgi的,还要添加如下
# iptables -A INPUT -s 127.0.0.1 -p udp --dport 9000 -j ACCEPT
# iptables -A INPUT -s 127.0.0.1 -p tcp --dport 9000 -j ACCEPT
# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
9000是fcgi的默认端口
允许特定网段
iptables -A INPUT -s 10.0.0.0/8 -j ACCEPT