linux配置防火墙的规则是什么

avatar
作者
筋斗云
阅读量:1

配置Linux防火墙的规则可以采用iptables命令进行设置。以下是一些常用的防火墙规则:

  1. 允许特定IP或IP范围访问特定端口:

    iptables -A INPUT -s [IP地址/子网掩码] -p [协议] --dport [端口号] -j ACCEPT 
  2. 允许指定端口通过特定接口访问:

    iptables -A INPUT -i [接口名称] -p [协议] --dport [端口号] -j ACCEPT 
  3. 允许已建立的连接通过:

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
  4. 允许本地回环访问:

    iptables -A INPUT -i lo -j ACCEPT 
  5. 允许ICMP协议通过:

    iptables -A INPUT -p icmp -j ACCEPT 
  6. 拒绝所有非允许的连接:

    iptables -P INPUT DROP 
  7. 允许SSH访问:

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT 
  8. 允许HTTP和HTTPS访问:

    iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 443 -j ACCEPT 
  9. 允许DNS访问:

    iptables -A INPUT -p udp --dport 53 -j ACCEPT 
  10. 允许SMTP访问:

    iptables -A INPUT -p tcp --dport 25 -j ACCEPT 
  11. 允许FTP访问:

    iptables -A INPUT -p tcp --dport 21 -j ACCEPT 

需要注意的是,以上规则只是示例,具体的配置要根据实际情况进行调整和修改。配置完成后,需要使用iptables-save命令将规则保存并生效,以便在系统重启后仍然有效。

广告一刻

为您即时展示最新活动产品广告消息,让您随时掌握产品活动新动态!