首先使用命令iptables -P INPUT ACCEPT
允許所有連接,否則容易把自己關(guān)在外邊。
然后使用iptables -F;iptables -X;iptables -Z
清除所有規(guī)則盒使;
再添加iptables -A INPUT -p tcp --dport 22 -j ACCEPT
允許SSH桃移;
隨后調(diào)整預(yù)設(shè)規(guī)則:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
允許合法連接:
iptables -I INPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -I INPUT -m state --state INVALID -j DROP
之后自由發(fā)揮,該允許啥允許啥,比如我主要用來掛網(wǎng)站,就需要開放80與443端口,其余按需設(shè)置即可