标签:tab 配置 tput drop table tcp out port 白名单
第一条是封堵22,80,8080端口的输出,第二条是为该ip的80端口设置输出白名单,亲测有效;第三条是禁止所有UDP报文的输出
iptables -I OUTPUT -p tcp -m multiport --dport 22,80,8080 -j DROP
iptables -A OUTPUT -s 115.28.*.* -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -p udp -j DROP
标签:tab 配置 tput drop table tcp out port 白名单
原文地址:http://www.cnblogs.com/winstonet/p/6916153.html