Linux 常见***端口封杀表
# Vi /etc/sysconfig/iptables
<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
# INPUT
-A INPUT -p tcp --dport 135 -j REJECT
-A INPUT -p udp --dport 135 -j REJECT
-A INPUT -p tcp --dport 136 -j REJECT
-A INPUT -p udp --dport 136 -j REJECT
-A INPUT -p tcp --dport 137 -j REJECT
-A INPUT -p udp --dport 137 -j REJECT
-A INPUT -p tcp --dport 138 -j REJECT
-A INPUT -p udp --dport 138 -j REJECT
-A INPUT -p tcp --dport 139 -j REJECT
-A INPUT -p udp --dport 139 -j REJECT
-A INPUT -p tcp --dport 445 -j REJECT
-A INPUT -p udp --dport 445 -j REJECT
-A INPUT -p tcp --dport 4444 -j REJECT
-A INPUT -p udp --dport 4444 -j REJECT
-A INPUT -p tcp --dport 5554 -j REJECT
-A INPUT -p tcp --dport 1434 -j REJECT
-A INPUT -p udp --dport 1434 -j REJECT
-A INPUT -p tcp --dport 2500 -j REJECT
-A INPUT -p tcp --dport 5800 -j REJEC
T
-A INPUT -p tcp --dport 5900 -j REJECT
-A INPUT -p tcp --dport 6346 -j REJECT
-A INPUT -p tcp --dport 6667 -j REJECT
-A INPUT -p tcp --dport 9393 -j REJECT
-A INPUT -p tcp --dport 593 -j REJECT
-A INPUT -p udp --dport 593 -j REJECT
-A INPUT -p udp --dport 69 -j REJECT
--------------------------------------------------------------------
#
Vi /etc/sysconfig/iptables
# FORWARD
-A
FORWARD
-
p tcp --dport 135 -j REJECT
-A
FORWARD -p udp --dport 135 -j REJECT
-A
FORWARD -p tcp --dport 136 -j REJECT
-A
FORWARD -p udp --dport 136 -j REJECT
-A
FORWARD -p tcp --dport 137 -j REJECT
-A
FORWARD -p udp --dport 137 -j REJECT
-A
FORWARD -p tcp --dport 138 -j REJECT
-A
FORWARD -p udp --dport 138 -j REJECT
-A
FORWARD -p tcp --dport 139 -j REJECT
-A
FORWARD -p udp --dport 139 -j REJECT
-A
FORWARD -p tcp --dport 445 -j REJECT
-A
FORWARD -p udp --dport 445 -j REJECT
-A
FORWARD -p tcp --dport 4444 -j REJECT
-A
FORWARD -p udp --dport 4444 -j REJECT
-A
FORWARD -p tcp --dport 5554 -j REJECT
-A
FORWARD -p tcp --dport 1434 -j REJECT
-A
FORWARD -p udp --dport 1434 -j REJECT
-A
FORWARD -p tcp --dport 2500 -j REJECT
-A
FORWARD -p tcp --dport 5800 -j REJECT
-A
FORWARD -p tcp --dport 5900 -j REJECT
-A
FORWARD -p tcp --dport 6346 -j REJECT
-A
FORWARD -p tcp --dport 6667 -j REJECT
-A
FORWARD -p tcp --dport 9393 -j REJECT
-A
FORWARD -p tcp --dport 593 -j REJECT
-A
FORWARD -p udp --dport 593 -j REJECT
-A
FORWARD -p udp --dport 69 -j REJECT
转载于:https://blog.51cto.com/feilin/59328