`
mmdev
  • 浏览: 12923093 次
  • 性别: Icon_minigender_1
  • 来自: 大连
文章分类
社区版块
存档分类
最新评论

Simple iptables

阅读更多
最简单的iptables:
允许本地接口(localhost)
允许HTTP(TCP 80), SSH(TCP 22)
允许DNS(UDP 53)
其他全部禁止

#script:
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT

iptables -P INPUT DROP
iptables -P FORWARD DROP
分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics