禁止其餘主機對該特定主機進行訪問和遠程鏈接控制,因此只開放特定端口tcp
只控制INPUT鏈就可達到控制其餘主機對該主機的訪問。spa
1.首先關閉INPUT鏈code
iptables -P INPUT DROPblog
使用命令iptables -L 來查看iptables的狀態及設置dns
這樣設置好後,對應iptables只是臨時的,重啓後仍是會回覆到原先最初的狀態ip
須要使用service iptables save進行保存io
保存以後的信息就會存儲在/etc/sysconfig/iptables中。table
2.開放INPUT鏈中特定端口。class
開放http80,dns53,https443端口配置
iptables規則對特定端口都是成對存在的,有出就有進,有去就有回
命令以下:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -A INPUT -p udp -–dport 53 -j ACCEPT
iptables -A INPUT -p udp -–sport 53 -j ACCEPT
iptables -A INPUT -p tcp -–dport 443 -j ACCEPT
iptables -A INPUT -p tcp -–dport 443 -j ACCEPT
配置完以後使用iptables -L來查看iptables狀態
一樣,這些對iptables的修改只是臨時的,若想要永久修改運行命令:
service iptables save
從新啓動iptables,能夠查看修改已經寫進/etc/sysconfig/iptables中了。