在Debian系统中,使用iptables来阻止所有连接需要谨慎操作,因为这可能会导致您无法访问服务器。在执行以下步骤之前,请确保您有其他方式访问服务器(例如通过控制台或物理访问)。
sudo iptables-save > /etc/iptables-backup.rules
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT DROP
这将设置默认策略为DROP,从而阻止所有传入、传出和转发的连接。
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A OUTPUT -o lo -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables-save > /etc/iptables.rules
sudo apt-get update
sudo apt-get install iptables-persistent
在安装过程中,它会询问您是否要保存当前规则。选择“是”,然后选择“是”以保存IPv4和IPv6规则。
现在,您的Debian系统应该已经阻止了所有连接。如果您需要允许特定IP地址或端口的连接,可以使用iptables命令添加相应的规则。