博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux中使用iptables开放特定端口
阅读量:6716 次
发布时间:2019-06-25

本文共 814 字,大约阅读时间需要 2 分钟。

禁止其他主机对该特定主机进行访问和远程连接控制,所以只开放特定端口

只控制INPUT链就可达到控制其他主机对该主机的访问。

1.首先关闭INPUT

  iptables -P INPUT DROP

  使用命令iptables -L 来查看iptables的状态及设置

  这样设置好后,对应iptables只是临时的,重启后还是会回复到原先最初的状态

  需要使用service iptables save进行保存

  保存之后的信息就会存储在/etc/sysconfig/iptables中。

2.开放INPUT链中特定端口。

  开放http80dns53https443端口

  iptables规则对特定端口都是成对存在的,有出就有进,有去就有回

  命令如下:

 
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 
iptables -A INPUT -p tcp --sport 80 -j ACCEPT iptables -A INPUT -p udp -–dport 53 -j ACCEPT
iptables -A INPUT -p udp -–sport 53 -j ACCEPT iptables -A INPUT -p tcp -–dport 443 -j ACCEPT iptables -A INPUT -p tcp -–dport 443 -j ACCEPT

 

  配置完之后使用iptables -L来查看iptables状态

  同样,这些对iptables的修改只是临时的,若想要永久修改运行命令:

  service iptables save

  重新启动iptables,可以查看修改已经写进/etc/sysconfig/iptables中了。

转载于:https://www.cnblogs.com/Skyar/p/3858911.html

你可能感兴趣的文章
Qt3D Shader
查看>>
Android requires compiler compliance level 5.0 or 6.0. Found '1.4' instead的解决的方法
查看>>
dede文章插入分页符不起作用,编辑器中出现分页符,导致文章显示不全
查看>>
【POJ3377】Ferry Lanes 最短路
查看>>
zoj 1655 单源最短路 改为比例+最长路
查看>>
javascript--- HTML DOM
查看>>
Exactly-once Spark Streaming from Apache Kafka
查看>>
哎,系统分析师下午没过
查看>>
c++opencv项目移植到Android(Mat—》IplImage*)
查看>>
嵌入式linux------SDL移植(am335x下显示yuv420)
查看>>
当vcenter是linux版本的时候Sysprep存放路径
查看>>
代码管理(五)git 删除分支
查看>>
[学习笔记]Spring依赖注入
查看>>
网络虚拟化(SDN,NFV..)和企业骨干网的演化
查看>>
怎么确保站点的可用性
查看>>
我的第一个android应用——装逼神器《微博尾》
查看>>
[3] MQTT,mosquitto,Eclipse Paho---怎样使用 Eclipse Paho MQTT工具来发送订阅MQTT消息?
查看>>
jsTree插件简介(三)
查看>>
[PHP] 通用网关接口CGI 的运行原理
查看>>
phoenixframe自己主动化平台在Linux环境下运行用例的说明
查看>>