溫馨提示×

linux的iptables能阻止哪些端口

小樊
156
2024-12-28 16:32:00
欄目: 智能運維

Linux的iptables是一個功能強大的防火墻工具,可以基于網絡層和傳輸層的信息對數據包進行過濾、轉發和地址轉換等操作

  1. TCP端口:0-65535,其中常用的端口有HTTP(80)、HTTPS(443)、FTP(21)、SSH(22)、SMTP(25)、POP3(110)等。
  2. UDP端口:0-65535,其中常用的端口有DNS(53)、DHCP(67/68)、SNMP(161)等。

要阻止特定端口,可以使用iptables的-A INPUT -p protocol --dport port_number -j DROP命令,將protocol替換為TCP或UDP,將port_number替換為要阻止的端口號。例如,要阻止TCP端口80,可以使用以下命令:

sudo iptables -A INPUT -p tcp --dport 80 -j DROP

請注意,這些規則在系統重啟后將丟失。要使規則永久生效,可以將它們保存到iptables配置文件中,或者使用iptables-saveiptables-restore命令進行導入和導出。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女