找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 46|回复: 6

请帮忙看下iptables添加多个不连续端口肿么了

[复制链接]

179

主题

1257

回帖

3089

积分

论坛元老

积分
3089
发表于 2016-4-22 12:53:13 | 显示全部楼层 |阅读模式
本帖最后由 micto 于 2016-4-26 23:37 编辑



执行了命令:iptables -A INPUT -p tcp -m multiport --dport -j ACCEPT


[ol]
  • Chain INPUT (policy ACCEPT)
  • target     prot opt source               destination         
  • ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
  • ACCEPT     icmp --  anywhere             anywhere            
  • ACCEPT     all  --  anywhere             anywhere            
  • ACCEPT     tcp  --  anywhere             anywhere            state NEW tcp dpt:ssh
  • REJECT     all  --  anywhere             anywhere            reject-with icmp-host-prohibited
  • ACCEPT     tcp  --  anywhere             anywhere            
  • [/ol]复制代码

    这添加的端口号怎么不一样了?
  • 回复

    使用道具 举报

    125

    主题

    4587

    回帖

    9643

    积分

    论坛元老

    积分
    9643
    发表于 2016-4-22 12:53:56 | 显示全部楼层
    因为是well-known ports
    回复

    使用道具 举报

    179

    主题

    1257

    回帖

    3089

    积分

    论坛元老

    积分
    3089
     楼主| 发表于 2016-4-22 21:46:56 | 显示全部楼层
    本帖最后由 micto 于 2016-4-22 22:26 编辑

    domin 发表于 2016-4-22 12:53

    因为是well-known ports




    感谢,就你一个人回复了我。。
    回复

    使用道具 举报

    277

    主题

    2752

    回帖

    6409

    积分

    论坛元老

    积分
    6409
    发表于 2016-4-22 12:53:00 | 显示全部楼层
    [ol]
  • iptables -A OUTPUT -p tcp -m multiport --dports 25,26,109,110,143,220,366,465,587,691,993,995,2710,6881 -j DROP
  • iptables -A INPUT -p udp -m multiport --dports 25,26,109,110,143,220,366,465,587,691,993,995,2710,6881 -j DROP[/ol]复制代码
  • 回复

    使用道具 举报

    179

    主题

    1257

    回帖

    3089

    积分

    论坛元老

    积分
    3089
     楼主| 发表于 2016-4-22 21:51:18 | 显示全部楼层

    62900015 发表于 2016-4-22 21:51



    这是把默认的邮件收发端口给干掉,防止被滥发邮件之类的?非常感谢

    回复

    使用道具 举报

    52

    主题

    416

    回帖

    994

    积分

    高级会员

    积分
    994
    发表于 2016-4-22 22:09:05 | 显示全部楼层
    iptables -t filter -F;iptables -t filter -P INPUT DROP
    回复

    使用道具 举报

    179

    主题

    1257

    回帖

    3089

    积分

    论坛元老

    积分
    3089
     楼主| 发表于 2016-4-22 21:51:00 | 显示全部楼层

    leoynx 发表于 2016-4-22 22:18

    iptables -t filter -F;iptables -t filter -P INPUT DROP




    前一句清空看懂了,后一句没看懂。。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-2-3 10:02 , Processed in 0.018960 second(s), 4 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表