centos6.5只开放常用的服务端口,其他端口一律不许访问怎么设置?

   请问`iptables`怎么只开放固定端口,其他端口一律不许访问和请求怎么设置?下图是我的防火墙规则:

图片描述

我这样设置对吗?还有什么加固建议?我对iptables不是太熟悉,望大牛解答,谢谢

阅读 3.8k
1 个回答

基本上没问题. 思路就是拒绝所有包. 只放特定的包进入. 不过你最上面的那几条规则可以删掉或者移到下面去. 因为iptables的匹配规则是从上往下匹配的. 你的所有流入数据包都会经过那几条规则. 会浪费性能. 比如你可以把最常用的规则放到第一条. 那样. 匹配到了就不会再继续往下匹配了.

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题