如何阻止除ssh之外的所有端口[关闭]

问题描述 投票:-1回答:1

我已将ssh默认端口更改为2020,并添加iptable规则以允许使用以下命令在该端口上传入流量。

iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT

我想阻止服务器上的所有其他端口。并在允许ssh后使用以下命令。所有会话都已关闭。我该如何解决呢?

iptables -P INPUT DROP

iptables -P OUTPUT DROP

ssh iptables centos-6.9
1个回答
1
投票

您可能需要启用OUTPUT

    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -F
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT
    iptables -A OUTPUT -p tcp -m tcp --sport 2020 -j ACCEPT
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
© www.soinside.com 2019 - 2024. All rights reserved.