请问`iptables`怎么只开放固定端口,其他端口一律不许访问和请求怎么设置?下图是我的防火墙规则:
我这样设置对吗?还有什么加固建议?我对iptables不是太熟悉,望大牛解答,谢谢
请问`iptables`怎么只开放固定端口,其他端口一律不许访问和请求怎么设置?下图是我的防火墙规则:
我这样设置对吗?还有什么加固建议?我对iptables不是太熟悉,望大牛解答,谢谢
7 回答5.3k 阅读
4 回答4k 阅读
2 回答5.9k 阅读✓ 已解决
2 回答2.5k 阅读✓ 已解决
2 回答1.5k 阅读✓ 已解决
1 回答2.3k 阅读✓ 已解决
2 回答795 阅读✓ 已解决
基本上没问题. 思路就是拒绝所有包. 只放特定的包进入. 不过你最上面的那几条规则可以删掉或者移到下面去. 因为iptables的匹配规则是从上往下匹配的. 你的所有流入数据包都会经过那几条规则. 会浪费性能. 比如你可以把最常用的规则放到第一条. 那样. 匹配到了就不会再继续往下匹配了.