温馨提示×

linux的iptables能阻止哪些端口

小樊
81
2024-12-28 16:32:00
栏目: 智能运维

Linux的iptables是一个功能强大的防火墙工具,可以基于网络层和传输层的信息对数据包进行过滤、转发和地址转换等操作

  1. TCP端口:0-65535,其中常用的端口有HTTP(80)、HTTPS(443)、FTP(21)、SSH(22)、SMTP(25)、POP3(110)等。
  2. UDP端口:0-65535,其中常用的端口有DNS(53)、DHCP(67/68)、SNMP(161)等。

要阻止特定端口,可以使用iptables的-A INPUT -p protocol --dport port_number -j DROP命令,将protocol替换为TCP或UDP,将port_number替换为要阻止的端口号。例如,要阻止TCP端口80,可以使用以下命令:

sudo iptables -A INPUT -p tcp --dport 80 -j DROP

请注意,这些规则在系统重启后将丢失。要使规则永久生效,可以将它们保存到iptables配置文件中,或者使用iptables-saveiptables-restore命令进行导入和导出。

0