Laravel  
laravel
文档
数据库
架构
入门
php技术
    
Laravelphp
laravel / php / java / vue / mysql / linux / python / javascript / html / css / c++ / c#

linux firewall

作者:﹏〃对不起╮他是为你哭了   发布日期:2026-07-20   浏览:125

# 示例代码:使用iptables配置Linux防火墙

# 清空所有现有规则
sudo iptables -F

# 设置默认策略为DROP,即拒绝所有入站流量
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT

# 允许所有出站流量
sudo iptables -A OUTPUT -j ACCEPT

# 允许已建立的连接和相关的入站流量
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# 允许来自本地回环接口(lo)的流量
sudo iptables -A INPUT -i lo -j ACCEPT

# 允许SSH连接(端口22)
sudo iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT

# 允许HTTP(端口80)和HTTPS(端口443)流量
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT

# 保存规则
sudo iptables-save > /etc/iptables/rules.v4

# 解释说明:
# 1. `iptables -F`:清空所有现有规则。
# 2. `iptables -P INPUT DROP`:设置默认策略为DROP,拒绝所有入站流量。
# 3. `iptables -A OUTPUT -j ACCEPT`:允许所有出站流量。
# 4. `iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT`:允许已建立的连接和相关的入站流量。
# 5. `iptables -A INPUT -i lo -j ACCEPT`:允许来自本地回环接口的流量。
# 6. `iptables -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW -j ACCEPT`:允许新的SSH连接。
# 7. `iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -j ACCEPT` 和 `iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j ACCEPT`:允许新的HTTP和HTTPS连接。
# 8. `iptables-save > /etc/iptables/rules.v4`:保存规则以便在系统重启后仍然生效。

上一篇:linux 查看有哪些用户

下一篇:linux取消挂载命令

大家都在看

linux如何启动nginx

linux常用命令查询端口是否正常

linux 发送邮件

linux长ping命令

linux groupadd

linux关机命令行

linux 安装 gcc

linux重启oracle命令

linux把一个文件夹移动到另一个文件夹里

linux删除docker

Laravel PHP 深圳智简公司。版权所有©2023-2043 LaravelPHP 粤ICP备2021048745号-3

Laravel 中文站