清空默认规则
1 | # 清空默认规则 |
允许本机访问本机
1 | iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT |
允许 ssh
1 | iptables -A INPUT -p tcp --dport 22 -j ACCEPT |
允许 DNS 服务,53 端口
1 | iptables -A OUTPUT -p udp --dport 53 -j ACCEPT |
允许所有 80 和 443 端口,即 http、https
1 | iptables -A INPUT -p tcp --dport 80 -j ACCEPT |
允许所有已经建立的和相关的连接
1 | iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT |
禁止其他未允许的规则访问
1 | iptables -P INPUT DROP |
保存规则
1 | /etc/init.d/iptables save |
查看规则
1 | iptables -L -n --line-numbers |