以Centos8做实验
下载iptables
dnf -y install iptables-services
1. 拒绝所有主机ping当前的主机
[root@centos8 ~]#iptables -I INPUT -p icmp --icmp-type echo-request -j REJECT
或者
[root@centos8 ~]#iptables -I INPUT -p icmp --icmp-type echo-request -j DROP 直接不回应
2. 本机能够访问别的机器的HTTP服务,但是别的机器无法访问本机
[root@centos8 ~]#iptables -A INPUT -p tcp --dport 80 -m state --stat