1.1

Linux防火墙配置

首先两条指令清除默认规则:

iptables -F

iptables -X

 iptables -Z

添加一条规则到INPUT链:22端口tcp连接:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

 

然后三条指令设置规则:

iptables -P INPUT DROP #在INPUT链之外的都丢弃

iptables -P OUTPUT ACCEPT #在OUTPUT之外的都允许链接

iptables -P FORWARD DROP

 

查看规则:

iptables -L -n

 

保存规则到文件:

iptables-save >~/iptablesinfo

 

恢复规则:

iptables-restore >~/iptablesinfo

 

查看端口:

netstat -ntlp

posted @ 2017-07-01 12:50  asml  阅读(279)  评论(0编辑  收藏  举报
@.@