Chinaunix首页 | 论坛 | 博客
  • 博客访问: 388027
  • 博文数量: 60
  • 博客积分: 1082
  • 博客等级: 上士
  • 技术积分: 648
  • 用 户 组: 普通用户
  • 注册时间: 2011-08-24 18:24
个人简介

奋斗的人,交心的人,碰见喷子,绝对不手软。

文章分类
文章存档

2015年(1)

2014年(18)

2013年(17)

2012年(21)

2011年(3)

分类: LINUX

2014-03-15 13:00:49

   iptables -P INPUT DROP
   iptables -P OUTPUT DROP
   iptables -P FORWARD DROP
   iptables -i lo -j ACCEPT
   iptables -A INPUT -p tcp --dport 22 -s 192.168.1.0/24 -j ACCEPT
   iptables -A INPUT -p tcp --dpprt 21  -j ACCEPT
   iptables -A INPUT -p tcp -dport xxxx:xxxx  -j ACCEPT
   iptables -A OUTPUT -p tcp --sport xxxx:xxxx -j ACCEPT
   iptables -A INPUT -p tcp  --dport 80 -j ACCEPT
   iptables -A INPUT -p tcp  --dport  443  -j ACCEPT
   iptables -A INPUT -p icmp -j ACCEPT
  iptables -A INPUT -p udp --sport 53 -j ACCEPT
  iptables -A INPUT -p udp --dport 53 -j ACCEPT
  iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
  iptables -A OUTPUT -p udp --dport 53 -j ACCEPT
   iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    

阅读(637) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~