温馨提示×

centos iptables怎样封端口

小樊
47
2026-09-24 00:11:05
栏目: 智能运维

在 CentOS 中使用 iptables 封禁(关闭/阻止)某个端口,常见做法如下:


一、确认 iptables 已安装并运行

systemctl status iptables

如果没装:

yum install iptables-services -y
systemctl enable iptables
systemctl start iptables

⚠️ CentOS 7+ 默认使用 firewalld,如启用 firewalld,iptables 规则可能被覆盖。


二、封禁 TCP 端口(例如 8080)

iptables -A INPUT -p tcp --dport 8080 -j DROP

或拒绝并回包:

iptables -A INPUT -p tcp --dport 8080 -j REJECT

三、封禁 UDP 端口(例如 53)

iptables -A INPUT -p udp --dport 53 -j DROP

四、只封某个 IP 访问某端口

iptables -A INPUT -p tcp -s 192.168.1.100 --dport 22 -j DROP

五、保存 iptables 规则(非常重要)

CentOS 6:

service iptables save

CentOS 7:

iptables-save > /etc/sysconfig/iptables

或

service iptables save

六、查看与删除规则

查看规则:

iptables -L -n --line-number

删除某条规则(如第 3 条):

iptables -D INPUT 3

七、如果你用的是 firewalld(CentOS 7+)

封端口:

firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload

或封服务:

firewall-cmd --permanent --remove-service=http

如果你能告诉我:

  • CentOS 版本(6 / 7 / 8)
  • 要封的端口和协议
  • 是入站还是出站

我可以给你更精确的一条命令。

0 踩