要使用iptables阻止某個端口,您需要執行以下命令:
打開終端(Terminal)。
輸入以下命令以阻止特定端口(將<port>
替換為您要阻止的端口號):
sudo iptables -A INPUT -p tcp --dport <port> -j DROP
例如,如果您要阻止端口80,您可以輸入:
sudo iptables -A INPUT -p tcp --dport 80 -j DROP
現在,您已經成功阻止了指定的端口。請注意,這些更改在系統重啟后將丟失。要使更改永久生效,您需要保存iptables規則。
在Debian/Ubuntu系統上,您可以使用以下命令保存規則:
sudo iptables-save > /etc/iptables/rules.v4
在Red Hat/CentOS系統上,您可以使用以下命令保存規則:
sudo service iptables save
或者
sudo systemctl save iptables
之后,您可以使用以下命令重新加載iptables規則:
sudo iptables-restore < /etc/iptables/rules.v4
或者,在Red Hat/CentOS系統上:
sudo systemctl restart iptables