centos防火墙

来源:互联网 发布:路由信道检测软件 编辑:程序博客网 时间:2024/04/28 10:12

# iptables -F

# iptables -X

# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# iptables -P INPUT DROP
# iptables -P OUTPUT ACCEPT
# iptables -P FORWARD ACCEPT

# service iptables save

# service iptables restart

 

之后,用到啥端口,加啥端口,没用的一律不开

 

查看当前iptables配置

# iptables -L -n

 

如果是使用fcgi的,还要添加如下

# iptables -A INPUT -s 127.0.0.1 -p udp --dport 9000 -j ACCEPT

# iptables -A INPUT -s 127.0.0.1 -p tcp --dport 9000 -j ACCEPT

# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

 

9000是fcgi的默认端口


允许特定网段

iptables -A INPUT -s 10.0.0.0/8 -j ACCEPT

 

原创粉丝点击