在Linux系统中,设置防火墙的默认策略通常涉及配置iptables或firewalld。以下是两种常见的方法:
查看当前iptables规则:
sudo iptables -L -n -v
设置默认策略:
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD DROP
保存iptables规则:
sudo sh -c "iptables-save > /etc/iptables/rules.v4"
sudo service iptables save
查看当前firewalld状态:
sudo firewall-cmd --state
设置默认区域和策略:
sudo firewall-cmd --set-default-zone=public
sudo firewall-cmd --permanent --zone=public --set-target=DROP
重新加载firewalld配置:
sudo firewall-cmd --reload
验证配置:
sudo firewall-cmd --list-all
通过以上步骤,你可以为Linux系统设置合适的防火墙默认策略,以提高系统的安全性。