Linux 常见***端口封杀表 
 
# Vi /etc/sysconfig/iptables <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

# INPUT

-A INPUT -p tcp --dport 135 -j REJECT

-A INPUT -p udp --dport 135 -j REJECT

-A INPUT -p tcp --dport 136 -j REJECT

-A INPUT -p udp --dport 136 -j REJECT

-A INPUT -p tcp --dport 137 -j REJECT

-A INPUT -p udp --dport 137 -j REJECT

-A INPUT -p tcp --dport 138 -j REJECT

-A INPUT -p udp --dport 138 -j REJECT

-A INPUT -p tcp --dport 139 -j REJECT

-A INPUT -p udp --dport 139 -j REJECT

-A INPUT -p tcp --dport 445 -j REJECT

-A INPUT -p udp --dport 445 -j REJECT

-A INPUT -p tcp --dport 4444 -j REJECT

-A INPUT -p udp --dport 4444 -j REJECT

-A INPUT -p tcp --dport 5554 -j REJECT

-A INPUT -p tcp --dport 1434 -j REJECT

-A INPUT -p udp --dport 1434 -j REJECT

-A INPUT -p tcp --dport 2500 -j REJECT

-A INPUT -p tcp --dport 5800 -j REJEC T       
-A INPUT -p tcp --dport 5900 -j REJECT

-A INPUT -p tcp --dport 6346 -j REJECT

-A INPUT -p tcp --dport 6667 -j REJECT

-A INPUT -p tcp --dport 9393 -j REJECT

-A INPUT -p tcp --dport 593 -j REJECT

-A INPUT -p udp --dport 593 -j REJECT

-A INPUT -p udp --dport 69 -j REJECT

--------------------------------------------------------------------
Vi /etc/sysconfig/iptables

# FORWARD 

-A  FORWARD  - p tcp --dport 135 -j REJECT

-A  FORWARD -p udp --dport 135 -j REJECT

-A  FORWARD -p tcp --dport 136 -j REJECT

-A  FORWARD -p udp --dport 136 -j REJECT

-A  FORWARD -p tcp --dport 137 -j REJECT

-A  FORWARD -p udp --dport 137 -j REJECT

-A  FORWARD -p tcp --dport 138 -j REJECT

-A  FORWARD -p udp --dport 138 -j REJECT

-A  FORWARD -p tcp --dport 139 -j REJECT

-A  FORWARD -p udp --dport 139 -j REJECT

-A  FORWARD -p tcp --dport 445 -j REJECT

-A  FORWARD -p udp --dport 445 -j REJECT

-A  FORWARD -p tcp --dport 4444 -j REJECT

-A  FORWARD -p udp --dport 4444 -j REJECT

-A  FORWARD -p tcp --dport 5554 -j REJECT

-A  FORWARD -p tcp --dport 1434 -j REJECT

-A  FORWARD -p udp --dport 1434 -j REJECT

-A  FORWARD -p tcp --dport 2500 -j REJECT

-A  FORWARD -p tcp --dport 5800 -j REJECT      
-A  FORWARD -p tcp --dport 5900 -j REJECT

-A  FORWARD -p tcp --dport 6346 -j REJECT

-A  FORWARD -p tcp --dport 6667 -j REJECT

-A  FORWARD -p tcp --dport 9393 -j REJECT

-A  FORWARD -p tcp --dport 593 -j REJECT

-A  FORWARD -p udp --dport 593 -j REJECT

-A  FORWARD -p udp --dport 69 -j REJECT