思路就是清空所有,开这几个端口
/sbin/iptables -P INPUT DROP
#/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD ACCEPT
#允许www
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#允许ssh
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许ftp
/sbin/iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#允许mysql
/sbin/iptables -A INPUT -p tcp --dport 3306 -j ACCEPT