# Vi /etc/sysconfig/iptables
# INPUT
-A INPUT -p tcp --dport 135 -j REJECT
-A INPUT -p udp --dport 135 -j REJECT
-A INPUT -p tcp --dport 136 -j REJECT
-A INPUT -p udp --dport 136 -j REJECT
-A INPUT -p tcp --dport 137 -j REJECT
-A INPUT -p udp --dport 137 -j REJECT
-A INPUT -p tcp --dport 138 -j REJECT
-A INPUT -p udp --dport 138 -j REJECT
-A INPUT -p tcp --dport 139 -j REJECT
-A INPUT -p udp --dport 139 -j REJECT
-A INPUT -p tcp --dport 445 -j REJECT
-A INPUT -p udp --dport 445 -j REJECT
-A INPUT -p tcp --dport 4444 -j REJECT
-A INPUT -p udp --dport 4444 -j REJECT
-A INPUT -p tcp --dport 5554 -j REJECT
-A INPUT -p tcp --dport 1434 -j REJECT
-A INPUT -p udp --dport 1434 -j REJECT
-A INPUT -p tcp --dport 2500 -j REJECT
-A INPUT -p tcp --dport 5800 -j REJECT
-A INPUT -p tcp --dport 5900 -j REJECT
-A INPUT -p tcp --dport 6346 -j REJECT
-A INPUT -p tcp --dport 6667 -j REJECT
-A INPUT -p tcp --dport 9393 -j REJECT
-A INPUT -p tcp --dport 593 -j REJECT
-A INPUT -p udp --dport 593 -j REJECT
-A INPUT -p udp --dport 69 -j REJECT
--------------------------------------------------------------------
# Vi /etc/sysconfig/iptables
# FORWARD
-A FORWARD -p tcp --dport 135 -j REJECT
-A FORWARD -p udp --dport 135 -j REJECT
-A FORWARD -p tcp --dport 136 -j REJECT
-A FORWARD -p udp --dport 136 -j REJECT
-A FORWARD -p tcp --dport 137 -j REJECT
-A FORWARD -p udp --dport 137 -j REJECT
-A FORWARD -p tcp --dport 138 -j REJECT
-A FORWARD -p udp --dport 138 -j REJECT
-A FORWARD -p tcp --dport 139 -j REJECT
-A FORWARD -p udp --dport 139 -j REJECT
-A FORWARD -p tcp --dport 445 -j REJECT
-A FORWARD -p udp --dport 445 -j REJECT
-A FORWARD -p tcp --dport 4444 -j REJECT
-A FORWARD -p udp --dport 4444 -j REJECT
-A FORWARD -p tcp --dport 5554 -j REJECT
-A FORWARD -p tcp --dport 1434 -j REJECT
-A FORWARD -p udp --dport 1434 -j REJECT
-A FORWARD -p tcp --dport 2500 -j REJECT
-A FORWARD -p tcp --dport 5800 -j REJECT
-A FORWARD -p tcp --dport 5900 -j REJECT
-A FORWARD -p tcp --dport 6346 -j REJECT
-A FORWARD -p tcp --dport 6667 -j REJECT
-A FORWARD -p tcp --dport 9393 -j REJECT
-A FORWARD -p tcp --dport 593 -j REJECT
-A FORWARD -p udp --dport 593 -j REJECT
-A FORWARD -p udp --dport 69 -j REJECT
阅读(1189) | 评论(0) | 转发(2) |