Linux中使用iptables開放特定端口


禁止其他主機對該特定主機進行訪問和遠程連接控制,所以只開放特定端口

只控制INPUT鏈就可達到控制其他主機對該主機的訪問。

1.首先關閉INPUT

  iptables -P INPUT DROP

  使用命令iptables -L 來查看iptables的狀態及設置

  這樣設置好后,對應iptables只是臨時的,重啟后還是會回復到原先最初的狀態

  需要使用service iptables save進行保存

  保存之后的信息就會存儲在/etc/sysconfig/iptables中。

2.開放INPUT鏈中特定端口。

  開放http80dns53https443端口

  iptables規則對特定端口都是成對存在的,有出就有進,有去就有回

  命令如下:

 
         
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 
         
iptables -A INPUT -p tcp --sport 80 -j ACCEPT

iptables -A INPUT -p udp -–dport 53 -j ACCEPT
iptables -A INPUT -p udp -–sport 53 -j ACCEPT
iptables
-A INPUT -p tcp -–dport 443 -j ACCEPT
iptables
-A INPUT -p tcp -–dport 443 -j ACCEPT

 

  配置完之后使用iptables -L來查看iptables狀態

  同樣,這些對iptables的修改只是臨時的,若想要永久修改運行命令:

  service iptables save

  重新啟動iptables,可以查看修改已經寫進/etc/sysconfig/iptables中了。



免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM