在 CentOS 中使用 iptables 封禁(关闭/阻止)某个端口,常见做法如下:
systemctl status iptables
如果没装:
yum install iptables-services -y
systemctl enable iptables
systemctl start iptables
⚠️ CentOS 7+ 默认使用
firewalld,如启用 firewalld,iptables 规则可能被覆盖。
iptables -A INPUT -p tcp --dport 8080 -j DROP
或拒绝并回包:
iptables -A INPUT -p tcp --dport 8080 -j REJECT
iptables -A INPUT -p udp --dport 53 -j DROP
iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j DROP
CentOS 6:
service iptables save
CentOS 7:
iptables-save > /etc/sysconfig/iptables
或
service iptables save
查看规则:
iptables -L -n --line-number
删除某条规则(如第 3 条):
iptables -D INPUT 3
封端口:
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload
或封服务:
firewall-cmd --permanent --remove-service=http
如果你能告诉我:
我可以给你更精确的一条命令。