温馨提示×

Linux防火墙如何设置默认策略

小樊
86
2026-01-03 01:40:32
栏目: 智能运维

在Linux系统中,设置防火墙的默认策略通常涉及配置iptables或firewalld。以下是两种常见的方法:

使用iptables设置默认策略

  1. 查看当前iptables规则

    sudo iptables -L -n -v
    
  2. 设置默认策略

    • 设置INPUT链的默认策略为DROP:
      sudo iptables -P INPUT DROP
      
    • 设置OUTPUT链的默认策略为ACCEPT(通常允许本地流量):
      sudo iptables -P OUTPUT ACCEPT
      
    • 设置FORWARD链的默认策略为DROP(如果不需要转发流量):
      sudo iptables -P FORWARD DROP
      
  3. 保存iptables规则

    • 在Debian/Ubuntu系统上:
      sudo sh -c "iptables-save > /etc/iptables/rules.v4"
      
    • 在Red Hat/CentOS系统上:
      sudo service iptables save
      

使用firewalld设置默认策略

  1. 查看当前firewalld状态

    sudo firewall-cmd --state
    
  2. 设置默认区域和策略

    • 设置默认区域为public,并设置默认策略为DROP:
      sudo firewall-cmd --set-default-zone=public
      sudo firewall-cmd --permanent --zone=public --set-target=DROP
      
  3. 重新加载firewalld配置

    sudo firewall-cmd --reload
    
  4. 验证配置

    sudo firewall-cmd --list-all
    

注意事项

  • 备份现有规则:在进行任何更改之前,建议备份现有的iptables或firewalld规则。
  • 测试配置:在生产环境中应用新规则之前,先在测试环境中进行测试。
  • 权限:修改防火墙规则需要root权限。

通过以上步骤,你可以为Linux系统设置合适的防火墙默认策略,以提高系统的安全性。

0