CentOS 6.3 从0开始配置防火墙规则

安装了系统之后,开始使用防火墙规则,从0开始配置防火墙规则

#清空filter表
iptables -F
#清空raw表中用户自定义的所有规则链
iptables -X
#各项计数归零
iptables -Z

# 所有的input都先drop掉,只有符合我们规则的才让进来(后面会设置)
# 请注意,如果是你用ssh远程连接,执行这一步之后你的连接将断开
#如果你是阿里云服务器,那么可以登录到“管理控制台”里面,选择"连接管理终端..."来做下面的操作
iptables -P INPUT DROP

#所有output都允许
iptables -P OUTPUT ACCEPT
#所有forward都先禁止
iptables -P FORWARD DROP

# 准许本机localhost访问
iptables -A INPUT -i lo -p all -j ACCEPT
#允许已建立的或相关连的通行
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允许SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许DNS
iptables -A INPUT -p udp --sport 53 -j ACCEPT
#允许ping
iptables -A INPUT -p icmp --icmp-type any -j ACCEPT

执行防火墙规则之后,如果觉得都可以了,那么就保存防火墙规则
service iptables save

posted on   skyaccross  阅读(179)  评论(0编辑  收藏  举报

编辑推荐:
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
· 一次Java后端服务间歇性响应慢的问题排查记录
· dotnet 源代码生成器分析器入门
· ASP.NET Core 模型验证消息的本地化新姿势
· 对象命名为何需要避免'-er'和'-or'后缀
阅读排行:
· “你见过凌晨四点的洛杉矶吗?”--《我们为什么要睡觉》
· 编程神器Trae:当我用上后,才知道自己的创造力被低估了多少
· C# 从零开始使用Layui.Wpf库开发WPF客户端
· C#/.NET/.NET Core技术前沿周刊 | 第 31 期(2025年3.17-3.23)
· 接口重试的7种常用方案!
< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5

统计

点击右上角即可分享
微信分享提示