前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >iptables 使用教程

iptables 使用教程

原创
作者头像
用户1503405
修改2021-10-29 14:04:23
修改2021-10-29 14:04:23
57800
代码可运行
举报
文章被收录于专栏:棒棒小飞人棒棒小飞人
运行总次数:0
代码可运行
代码语言:javascript
代码运行次数:0
复制
1.使用netstat -tu -c >dump.txt
通过分析得出主机链接的信息。
禁止主机访问外网的指定ip地址:
iptables   -A   OUTPUT   -d   178.236.155.251     -j   REJECT
更加严格的方式:
1.只允许主机访问指定ip和端口的应用,其他的外网不能访问。
2.只允许外网主机访问本主机的指定ip和端口的应用。
iptables -F && iptables -X && iptables -Z 
iptables -P INPUT DROP 
iptables -P OUTPUT DROP 
iptables -P FORWARD DROP 
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
iptables -A INPUT -m state --state NEW -p tcp -s 192.168.0.10 --dport 8080 -j ACCEPT 
iptables -A OUTPUT -m state --state NEW -p tcp -d 172.16.20.10 --dport 80,21 -j ACCEPT 
service iptables save </pre> 

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档