关闭:/etc/init.d/iptables stop
开启:/etc/init.d/iptables start
重启:/etc/init.d/iptables restart
查看:/etc/init.d/iptables status
保存:/etc/init.d/iptables save
打开8080端口:/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
删除 -D
规则将会阻止来自某一特定IP范围内的数据包
# iptables -t filter -A INPUT -s 123.456.789.0/24 -j DROP
也可以很轻易地阻止所有流向攻击者IP地址的数据包,该命令稍有不同:
# iptables -t filter -A OUTPUT -d 123.456.789.0/24 -j DROP