iptables如何阻止某个端口

349
2025/2/15 12:31:48
栏目: 编程语言
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

要使用iptables阻止某个端口,您需要执行以下命令:

  1. 打开终端(Terminal)。

  2. 输入以下命令以阻止特定端口(将<port>替换为您要阻止的端口号):

sudo iptables -A INPUT -p tcp --dport <port> -j DROP

例如,如果您要阻止端口80,您可以输入:

sudo iptables -A INPUT -p tcp --dport 80 -j DROP
  1. 按Enter键执行命令。

现在,您已经成功阻止了指定的端口。请注意,这些更改在系统重启后将丢失。要使更改永久生效,您需要保存iptables规则。

在Debian/Ubuntu系统上,您可以使用以下命令保存规则:

sudo iptables-save > /etc/iptables/rules.v4

在Red Hat/CentOS系统上,您可以使用以下命令保存规则:

sudo service iptables save

或者

sudo systemctl save iptables

之后,您可以使用以下命令重新加载iptables规则:

sudo iptables-restore < /etc/iptables/rules.v4

或者,在Red Hat/CentOS系统上:

sudo systemctl restart iptables

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: 怎么使用strace跟踪Linux进程执行