linux IPtable防火墙 禁止和开放端口(转)

本文介绍了如何使用Linux的IPtable防火墙规则来禁止和开放特定端口,以及如何阻止和允许特定IP访问。步骤包括关闭所有INPUT、FORWARD、OUTPUT端口,然后逐一开放所需端口,以及如何保存设置。此外,还展示了如何禁止特定IP和端口的访问,并提供了查看和删除规则的方法。
摘要由CSDN通过智能技术生成

源链接:https://www.cnblogs.com/zhudongchang/p/4535662.html

              https://blog.csdn.net/lhs4672/article/details/68945630

 

input  :负责过滤所有目标地址是本机地址的数据包,就是过滤进入主机的数据包;

forward :负责转发流经主机但不进入本机的数据包,和NAT关系很大;

output  :负责处理源地址的数据包,就是对本机发出的数据包;

1、关闭所有的 INPUT FORWARD OUTPUT 只对某些端口开放。

下面是命令实现:

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

再用命令 iptables -L -n 查看 是否设置好, 好看到全部 DROP 了
这样的设置好了,我们只是临时的, 重启服务器还是会恢复原来没有设置的状态
还要使用 service iptables save 进行保存
看到信息 firewall rules 防火墙的规则 其实就是保存在 /etc/sysconfig/iptables
可以打开文件查看 vi /etc/sysconfig/iptables

2.   禁止某个 IP 访问

     1台

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值