最简单的iptables:
允许本地接口(localhost)
允许HTTP(TCP 80), SSH(TCP 22)
允许DNS(UDP 53)
其他全部禁止
#script:
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
允许本地接口(localhost)
允许HTTP(TCP 80), SSH(TCP 22)
允许DNS(UDP 53)
其他全部禁止
#script:
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m multiport --dport 80,22 -j ACCEPT
iptables -A INPUT -p udp --dport 53 -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
2071

被折叠的 条评论
为什么被折叠?



