CentOS 6.3 从0开始配置防火墙规则
安装了系统之后,开始使用防火墙规则,从0开始配置防火墙规则
#清空filter表
iptables -F
#清空raw表中用户自定义的所有规则链
iptables -X
#各项计数归零
iptables -Z
# 所有的input都先drop掉,只有符合我们规则的才让进来(后面会设置)
# 请注意,如果是你用ssh远程连接,执行这一步之后你的连接将断开
#如果你是阿里云服务器,那么可以登录到“管理控制台”里面,选择"连接管理终端..."来做下面的操作
iptables -P INPUT DROP
#所有output都允许
iptables -P OUTPUT ACCEPT
#所有forward都先禁止
iptables -P FORWARD DROP
# 准许本机localhost访问
iptables -A INPUT -i lo -p all -j ACCEPT
#允许已建立的或相关连的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允许SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许DNS
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#允许ping
iptables -A INPUT -p icmp --icmp-type any -j ACCEPT
执行防火墙规则之后,如果觉得都可以了,那么就保存防火墙规则
service iptables save
posted on 2014-05-04 15:52 skyaccross 阅读(179) 评论(0) 编辑 收藏 举报
【推荐】还在用 ECharts 开发大屏?试试这款永久免费的开源 BI 工具!
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· 一次Java后端服务间歇性响应慢的问题排查记录
· dotnet 源代码生成器分析器入门
· ASP.NET Core 模型验证消息的本地化新姿势
· 对象命名为何需要避免'-er'和'-or'后缀
· “你见过凌晨四点的洛杉矶吗?”--《我们为什么要睡觉》
· 编程神器Trae:当我用上后,才知道自己的创造力被低估了多少
· C# 从零开始使用Layui.Wpf库开发WPF客户端
· C#/.NET/.NET Core技术前沿周刊 | 第 31 期(2025年3.17-3.23)
· 接口重试的7种常用方案!