在Linux中,iptables是用于配置内核防火墙的命令行工具
sudo iptables -L
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p udp --dport 123 -j ACCEPT
sudo iptables -A OUTPUT -d 192.168.1.10 -j DROP
sudo iptables -A OUTPUT -p tcp --dport !80 -j DROP
sudo iptables -A OUTPUT -p udp --dport !123 -j DROP
sudo iptables -D INPUT -p tcp --dport 80 -j ACCEPT
sudo apt-get install iptables-persistent
sudo netfilter-persistent save
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT DROP
请注意,这些示例适用于基于Debian的系统(如Ubuntu)。对于基于RHEL的系统(如CentOS),您可能需要使用firewalld
或ufw
来管理防火墙规则。