|
发表于 2007-7-14 21:38:10
|
显示全部楼层
iptables -p INPUT ACCEPT (把INPUT的默认值改为允许)
iptables -p FORWARD ACCEPT (把转发的默认值改为允许)
iptables -p OUTPUT ACCEPT (把OUTPUT的默认值改为允许)
iptables -A INPUT -p tcp --dport 21 -j LOG --log-level 5 --log-prefix"IPTABLES"(记录连接21口的日志)
iptables -A INPUT -p tcp -d 192.168.1.1 --dport 21 -j DROP (192.168.1.1是自己的地址)
iptables -A OUTPUT -p tcp -s 192.168.1.1 --sport 21 -j DROP
注:iptables是linux里很重要的一节,建议认真系统地学习一下。构建一个完整的服务器firewall不是上面的几行就能解决问题的。 |
|