-1

我已将 ssh 默认端口更改为 2020,并添加 iptable 规则,以便使用以下命令允许该端口上的传入流量。

iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT

我想阻止服务器上的所有其他端口。并在允许 ssh 后使用以下命令。所有会话均已关闭。我该如何解决。

iptables -P INPUT DROP

iptables -P OUTPUT DROP

4

1 回答 1

3

您可能需要启用 OUTPUT

    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -F
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT
    iptables -A OUTPUT -p tcp -m tcp --sport 2020 -j ACCEPT
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
于 2018-06-07T17:35:11.583 回答