一些iptables配置

第一条是封堵22,80,8080端口的输出,第二条是为该ip的80端口设置输出白名单,亲测有效;第三条是禁止所有UDP报文的输出

iptables -I OUTPUT -p tcp -m multiport --dport 22,80,8080 -j DROP
iptables -A OUTPUT -s 115.28.*.* -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -p udp -j DROP

posted @ 2017-05-28 17:38  我是包子  阅读(140)  评论(0编辑  收藏  举报