找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 84|回复: 16

iptables 封80命令,请大家指点。

[复制链接]

5

主题

57

回帖

133

积分

注册会员

积分
133
发表于 2015-12-28 09:41:06 | 显示全部楼层 |阅读模式
iptables 封80端口命令和封指定网站的命令。请大家指点。
新人拜谢
回复

使用道具 举报

133

主题

608

回帖

1623

积分

金牌会员

积分
1623
发表于 2015-12-28 09:45:37 | 显示全部楼层
本帖最后由 fuckjp 于 2015-12-28 09:46 编辑

iptables -A INPUT -p tcp --dport 80 -j REJECT

封指定网站 就是封IP,不能封域名
回复

使用道具 举报

5

主题

57

回帖

133

积分

注册会员

积分
133
 楼主| 发表于 2015-12-28 10:05:32 | 显示全部楼层

fuckjp 发表于 2015-12-28 09:45

iptables -A INPUT -p tcp --dport 80 -j REJECT

封指定网站 就是封IP,不能封域名

这个我试过,没有生效啊··
回复

使用道具 举报

11

主题

306

回帖

655

积分

高级会员

积分
655
发表于 2015-12-28 09:45:00 | 显示全部楼层

ajun59420 发表于 2015-12-28 10:05

这个我试过,没有生效啊··

保存,然后重新运行 iptables。

操作了吗?
service iptables save
service iptables restart
回复

使用道具 举报

5

主题

57

回帖

133

积分

注册会员

积分
133
 楼主| 发表于 2015-12-28 10:29:50 | 显示全部楼层

嘉靖 发表于 2015-12-28 10:29

保存,然后重新运行 iptables。

操作了吗?

操作了,SS代理上去还是可以打开网站
回复

使用道具 举报

167

主题

1546

回帖

3619

积分

论坛元老

积分
3619
发表于 2015-12-28 10:05:00 | 显示全部楼层
本帖最后由 阔空晴云 于 2015-12-28 11:11 编辑

iptables -I OUTPUT -d xxx.xxx.xxx.xxx -p tcp --dport 80 -j DROP
回复

使用道具 举报

167

主题

1546

回帖

3619

积分

论坛元老

积分
3619
发表于 2015-12-28 11:04:04 | 显示全部楼层
本帖最后由 阔空晴云 于 2015-12-28 11:11 编辑

封所有80就
iptables -I OUTPUT -p tcp --dport 80 -j DROP
回复

使用道具 举报

11

主题

306

回帖

655

积分

高级会员

积分
655
发表于 2015-12-28 10:29:00 | 显示全部楼层

ajun59420 发表于 2015-12-28 11:04

操作了,SS代理上去还是可以打开网站

运行一下iptables -L
然后把结果贴出来看看
回复

使用道具 举报

5

主题

57

回帖

133

积分

注册会员

积分
133
 楼主| 发表于 2015-12-28 11:08:03 | 显示全部楼层

嘉靖 发表于 2015-12-28 11:19

运行一下iptables -L
然后把结果贴出来看看

DROP       tcp  --  anywhere             anywhere            tcp dpt:http
REJECT     tcp  --  anywhere             anywhere            tcp dpt:http reject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere            tcp spt:http

没有生效的样子
回复

使用道具 举报

56

主题

1402

回帖

2980

积分

金牌会员

积分
2980
发表于 2015-12-28 11:09:11 | 显示全部楼层
ss不让访问80?那应该是要封出站的80把。
阔空晴云 发表于 2015-12-28 11:09

封所有80就
iptables -I OUTPUT -p tcp --dport 80 -j DROP

我度娘了,然后输入保存重启,但是好像没有生效
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-2 10:05 , Processed in 0.020730 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表