是的,Debian的iptables可以阻止外部訪問
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
sudo iptables -A INPUT -p tcp --dport 443 -j DROP
這兩條命令分別阻止了外部對端口80(HTTP)和443(HTTPS)的訪問。你可以根據需要修改端口號來阻止其他服務。
要查看當前的iptables規則,可以使用以下命令:
sudo iptables -L -n -v
要保存iptables規則,以便在系統重啟后仍然生效,可以安裝iptables-persistent
軟件包:
sudo apt-get install iptables-persistent
在安裝過程中,系統會提示你是否要保存當前的iptables規則。選擇“是”,然后按照提示操作即可。