1. 首页 > 科技 >

linux防火墙端口 linux防火墙端口开放与关闭

关于linux防火墙端口,linux防火墙端口开放与关闭这个很多人还不知道,今天小蚪来为大家解答以上的问题,现在让我们一起来看看吧!

1、添加端口作相关示例: 6.1 添加端口 (1) 允许源地址为x.x.x.x/x的主机通过22(ssh)端口. iptables -A INPUT -p tcp -s x.x.x.x/x --dport 22 -j ACCEPT (2)允许80(http)端口的数据包进入 iptables -A INPUT -p tcp --dport 80 -j ACCEPT (3)允许110(pop3)端口的数据包进入,如果不加这规则,就只能通过web页面来收信(无法用OE或Foxmail等来收) iptables -A INP例如我给SSH加放行的语句:UT -p tcp --dport 110 -j ACCEPT (4)允许25(tp)-m state --state RELATED,ESTABLISHED端口的数据包进入,如果不加这规则,就只能通过web页面来发信(无法用OE或Foxmail等来发) iptables -A INPUT -p tcp --dport 25 -j ACCEPT (5)允许21(ftp)端口的数据包进入(传数据) iptables -A INPUT -p tcp --dport 21 -j ACCEPT (6)允许20(ftp)端口的数据包进入(执行ftp命令,如dir等) iptables -A INPUT -p tcp --dport 20 -j ACCEPT (7)允许53(dns)端口的数据包进入(tcp) iptables -A INPUT -p tcp --dport 53 -j ACCEPT (8)允许53(dns)端口的数据包进入(udp) iptables -A INPUT -p udp --dport 53 -j ACCEPT (9)允许ICMP包通过,也就是允许ping iptables -A INPUT -p icmp -j ACCEPT (10)利用 iptables 对连接状态的支持 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT (11)把INPUT链的默认规则设置为DROP。

本文到这结束,希望上面文章对大家有所帮助。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 12345678@qq.com 举报,一经查实,本站将立刻删除。

联系我们

工作日:9:30-18:30,节假日休息