电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 126|回复: 0

Linux使用iptables防火墙配置命令屏蔽端口方法

[复制链接]
admin 发表于 2026-5-14 21:45:06 | 显示全部楼层 |阅读模式

案例1:  拒绝本机端口是5353的所有出和入方向的tcp和udp数据包)
# 拒绝所有进入tcp 5353端口的流量(TCP+UDP)
iptables -I INPUT -p tcp --dport 5353 -j DROP     (INPUT代表外部向本机发送,本机是目的端口5353)
iptables -I INPUT -p udp --dport 5353 -j DROP
# 若需拒绝出站tcp 5353端口流量(可选)
iptables -I OUTPUT -p tcp --sport 5353 -j DROP    (OUTPUT代表本机向外发送,本机是源端口5353)
iptables -I OUTPUT -p udp --sport 5353 -j DROP





案例2: (  本主机向外发送137端口广播包,或者是外部主机发送137端口广播包让本主机接收到,要拒绝这两种情况,已确定广播包使用的是udp 137端口,)
vim /etc/rc.local       (系统重启后,自动添加防火墙规则)

iptables -A INPUT -p udp --dport 137 -j DROP      (外部向本机发送,本机是目的端口137)
iptables -A INPUT -p udp --sport 137 -j DROP        (外部向本机发送,外部是源端口137)
iptables -A OUTPUT -p udp --sport 137 -j DROP     (本机向外发送,本机是源端口137)
iptables -A OUTPUT -p udp --dport 137 -j DROP    (本机向外发送,外部是目的端口137)

touch /var/lock/subsys/local         记录系统启动时间

您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-8-18 21:56 , Processed in 0.058458 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表