Блок все порты кроме SSH/HTTP в ipchains и iptables

Как я могу заблокировать все порты кроме

  1. ssh (порт 22)
  2. httpd (порт 80)

использование iptables и iphains?

4
задан 15.06.2010, 19:40

1 ответ

Ipchains стары, и я не делаю reccomend это

простой сценарий

#!/bin/bash
IPTABLES=/sbin/iptables

#start and flush
$IPTABLES -F
$IPTABLES -t nat -F
$IPTABLES -X
$IPTABLES -P FORWARD DROP
$IPTABLES -P INPUT   DROP
$IPTABLES -P OUTPUT  ACCEPT

#SSH traffic
$IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP traffic
$IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT

#loopback
iptables -A INPUT -i lo -p all -j ACCEPT
8
ответ дан 07.12.2019, 19:14

Теги

Похожие вопросы