Linux设置有效的防火墙策略禁止所有非法的请求

来源:互联网 发布:数据分析入门书籍 编辑:程序博客网 时间:2024/05/19 23:00

只允许外部访问22和80端口, shell脚本会禁止除了22和80端口之外的一切端口访问

#!/bin/bashiptables -Fiptables -t nat -Fiptables -P INPUT DROPiptables -A INPUT -s 127.0.0.1 -j ACCEPTiptables -A INPUT -p tcp --dport 22 -j ACCEPTiptables -A INPUT -p tcp --dport 80 -j ACCEPTiptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
原创粉丝点击