iptables -F
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state NEW -s 211.144.85.0/24 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 22879 -j ACCEPT
iptables -P INPUT DROP

 写到rc.local就可以自动了。

posted on 2013-12-07 22:07  飞儿传媒  阅读(447)  评论(0编辑  收藏  举报
飞儿传媒