案例2: ( 本主机向外发送137端口广播包,或者是外部主机发送137端口广播包让本主机接收到,要拒绝这两种情况,已确定广播包使用的是udp 137端口,)
vim /etc/rc.local (系统重启后,自动添加防火墙规则)
iptables -A INPUT -p udp --dport 137 -j DROP (外部向本机发送,本机是目的端口137)
iptables -A INPUT -p udp --sport 137 -j DROP (外部向本机发送,外部是源端口137)
iptables -A OUTPUT -p udp --sport 137 -j DROP (本机向外发送,本机是源端口137)
iptables -A OUTPUT -p udp --dport 137 -j DROP (本机向外发送,外部是目的端口137)