在 CentOS 上使用 iptables 管理端口,常见操作如下(以 CentOS 6 / 早期版本为例;CentOS 7+ 默认是 firewalld,但也可使用 iptables)。
iptables -L -n -v
查看端口开放情况:
iptables -L -n -v | grep dpt
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p udp --dport 53 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j DROP
或拒绝(返回拒绝信息):
iptables -I INPUT -p tcp --dport 22 -j REJECT
service iptables save
或
/etc/init.d/iptables save
iptables-save > /etc/sysconfig/iptables
service iptables restart
CentOS 7 默认是 firewalld,如果要用 iptables:
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables
✅ 只允许某 IP 访问 3306:
iptables -I INPUT -p tcp -s 192.168.1.100 --dport 3306 -j ACCEPT
iptables -I INPUT -p tcp --dport 3306 -j DROP
✅ 开放端口范围:
iptables -I INPUT -p tcp --dport 8000:9000 -j ACCEPT
如果你告诉我:
我可以给你精确命令。