标签:iptables 规则
一、针对默认ACCEPT的防火墙策略,只开放某些固定的端口,其他的全部禁用掉
iptables -A INPUT -s xxx.xxx.xxx.xxx/24 -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp -j ACCEPT
iptables -A INPUT -s xxx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -j DROP
本文出自 “小鱼的博客” 博客,谢绝转载!
标签:iptables 规则
原文地址:http://395469372.blog.51cto.com/1150982/1959908