vi /etc/sysconfig/iptables
在*filter中加入
-A INPUT -p tcp --dport 1:1024 -j ACCEPT
-A INPUT -p udp --dport 1:1024 -j ACCEPT
-A INPUT -P TCP DROP
-A INPUT -P UDP DROP
然后保存退出
service iptables restart
老大,不知道这样可不可以?
不过我发现用了上两行后,如果再加下面的都会出错,不知为何:
-A INPUT -P tcp --sport 1:1024 -j ACCEPT
-A INPUT -P udp --sport 1:1024 -j ACCEPT
-A OUTPUT -P tcp --dport 1:1024 -j ACCEPT
-A OUTPUT -P tcp --sport 1:1024 -j ACCEPT
-A OUTPUT -P udp --dport 1:1024 -j ACCEPT
...
|