下面以 CentOS 7/8(使用 firewalld,但也可切换为 iptables) 为例,给你一个从基础到常用配置的完整说明。
systemctl status firewalld
systemctl status iptables
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl start iptables
systemctl enable iptables
iptables -L -n -v
iptables -F
iptables -X
iptables -Z
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
⚠️ 一定要先开放 SSH,否则可能断连
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
含义:
service iptables save
或
/usr/libexec/iptables/iptables.init save
规则保存在:
/etc/sysconfig/iptables
iptables -F
iptables -X
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
service iptables save
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j REDIRECT --to-port 80
yum install -y epel-release
yum install -y iptables-services
如果你愿意,可以告诉我:
我可以帮你定制一套 最小安全 iptables 规则 ✅