# 示例代码:使用iptables配置Linux防火墙
# 清空所有现有规则
sudo iptables -F
# 设置默认策略为DROP,即拒绝所有入站流量
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
# 允许所有出站流量
sudo iptables -A OUTPUT -j ACCEPT
# 允许已建立的连接和相关的入站流量
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# 允许来自本地回环接口(lo)的流量
sudo iptables -A INPUT -i lo -j ACCEPT
# 允许SSH连接(端口22)
sudo iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT
# 允许HTTP(端口80)和HTTPS(端口443)流量
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT
# 保存规则
sudo iptables-save > /etc/iptables/rules.v4
# 解释说明:
# 1. `iptables -F`:清空所有现有规则。
# 2. `iptables -P INPUT DROP`:设置默认策略为DROP,拒绝所有入站流量。
# 3. `iptables -A OUTPUT -j ACCEPT`:允许所有出站流量。
# 4. `iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT`:允许已建立的连接和相关的入站流量。
# 5. `iptables -A INPUT -i lo -j ACCEPT`:允许来自本地回环接口的流量。
# 6. `iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT`:允许新的SSH连接。
# 7. `iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT` 和 `iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT`:允许新的HTTP和HTTPS连接。
# 8. `iptables-save > /etc/iptables/rules.v4`:保存规则以便在系统重启后仍然生效。
上一篇:linux 查看有哪些用户
下一篇:linux取消挂载命令
Laravel PHP 深圳智简公司。版权所有©2023-2043 LaravelPHP 粤ICP备2021048745号-3
Laravel 中文站