在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全/ centos6.5只開放常用的服務(wù)端口,其他端口一律不許訪問怎么設(shè)置?

centos6.5只開放常用的服務(wù)端口,其他端口一律不許訪問怎么設(shè)置?

   請問`iptables`怎么只開放固定端口,其他端口一律不許訪問和請求怎么設(shè)置?下圖是我的防火墻規(guī)則:

圖片描述

我這樣設(shè)置對嗎?還有什么加固建議?我對iptables不是太熟悉,望大牛解答,謝謝

回答
編輯回答
誮惜顏

基本上沒問題. 思路就是拒絕所有包. 只放特定的包進入. 不過你最上面的那幾條規(guī)則可以刪掉或者移到下面去. 因為iptables的匹配規(guī)則是從上往下匹配的. 你的所有流入數(shù)據(jù)包都會經(jīng)過那幾條規(guī)則. 會浪費性能. 比如你可以把最常用的規(guī)則放到第一條. 那樣. 匹配到了就不會再繼續(xù)往下匹配了.

2017年2月14日 06:29