1、关闭所有的 INPUT FORWARD OUTPUT 只对某些端口开放 下面是命令实现:
1
2
3
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
再用命令:
1
iptables -L -n
查看 是否设置好, 好看到全部 DROP 了. 这样的设置好了,我们只是临时的, 重启服务器还是会恢复原来没有设置的状态. 还要使用:
1
service iptables save
进行保存. 看到信息 firewall rules 防火墙的规则 其实就是保存在 /etc