IP 链很旧,我不推荐它们。
一个简单的脚本:
#!/bin/bash
IPTABLES=/sbin/iptables
#start and flush
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -X
$IPTABLES -P FORWARD DROP
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT ACCEPT
#SSH traffic
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP traffic
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
#loopback
$IPTABLES -A INPUT -i lo -p all -j ACCEPT
Run Code Online (Sandbox Code Playgroud)
哪个Linux发行版?使用更高级别的防火墙(如 ufw)可能会更好:
以 root/sudo 身份:
ufw default deny
ufw allow ssh
ufw allow http
ufw enable
Run Code Online (Sandbox Code Playgroud)
| 归档时间: |
|
| 查看次数: |
22044 次 |
| 最近记录: |