论坛风格切换切换到宽版
  • 524阅读
  • 6回复

[问题求助]iptables封端口的问题 [复制链接]

上一主题 下一主题
离线ilxd.
 
发帖
2128
C币
-60197
威望
412
贡献值
1
银元
-1
铜钱
4904
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
我想把一台计算机的端口除了22之外,全封掉,这条规则怎么写?哪位大侠能指点一下。谢谢   http://upload.bbs.csuboy.com/Mon_1004/126_6876_3b01f95722f71e9.gif[/img]http://upload.bbs.csuboy.com/Mon_1004/126_6876_2f7cb779778beef.gif[/img]电影

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
提示你
需要控制FILTER表的INPUT链
需要ACCEPT和DROP(如果不用DROP,可以设置在默认规则里面)
需要state模块的ESTABLISHED状态

要实现这个,至少需要3句话,一条是搞不定的
如果你想了解为什么,希望你能仔细看看文档,然后用自己的力量去解决问题,不明白的可以问
如果你只想知道答案,只想抄上,只想马上就能用,不想知道为什么,我稍后会告诉你,仅仅告诉你需要的那几句

离线fenglipiao.
发帖
2012
C币
-60501
威望
388
贡献值
1
银元
-2
铜钱
4611
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
我想知道原理,但现在比较急,老大,先把语句告诉我吧。我看一下。谢谢

离线yylqymzk.
发帖
2146
C币
-131837
威望
395
贡献值
1
银元
-2
铜钱
4823
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
这方面的文档,那里有呢?详细点的

离线besthome.
发帖
2167
C币
-60450
威望
400
贡献值
1
银元
0
铜钱
4842
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
离线billliy.
发帖
2043
C币
-60738
威望
390
贡献值
1
银元
-2
铜钱
4592
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
iptables -F 清除所有存在的规则

iptables -A INPUT -t filter -p tcp --dport 22 -j ACCEPT允许22端口的通过

iptables -A INPUT -t filter -p tcp -syn -j DROP丢弃其它的

其实可以用一个变量指定要通过的端口,如"21 22 23 80"等等,然后在上述的第二条规则的时候用个for语句来实现指定的端口,这样结合shell写一个简单的、可扩展的firewall

离线wdyzl1.
发帖
1973
C币
-60986
威望
347
贡献值
1
银元
-2
铜钱
4370
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13


QUOTE:原帖由 "binshang"]英文太难看了。给个标准答案吧[/quote 发表:

你到底有没有仔细看啊?
[quote]
Packet Filtering HOWTO
Language A4 Postscript HTML Letter Postscript Linuxdoc SGML ASCII Text
Chinese A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
German A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
Spanish A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
French A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
Italian A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
Dutch A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
English A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
Polish A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  
Portuguese A4 Postscript  HTML  Letter Postscript  Linuxdoc SGML  ASCII Text  

第一个就是“Chinese”!
你这样的学习态度,还是不要搞IT了!
就算是英文的文档,你难道就不看了?!

快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个