Linux防火墙更新安全策略因使用的工具不同而有所差异,以下是iptables和firewalld两种常见工具的更新方法:
sudo iptables -L -n -v
命令查看当前规则。sudo iptables -A INPUT -s <IP地址> -j ACCEPT
;禁止某个端口,使用sudo iptables -A INPUT -p tcp --dport <端口号> -j DROP
。sudo apt-get install iptables-persistent
安装工具,然后sudo netfilter-persistent save
保存规则;基于RPM的系统,使用sudo service iptables save
。sudo systemctl restart iptables
使规则生效。sudo firewall-cmd --list-all
命令查看。sudo firewall-cmd --zone=public --add-port=80/tcp --permanent
(--permanent
表示永久生效)。sudo firewall-cmd --remove-port=80/tcp --permanent
。sudo firewall-cmd --reload
重新加载规则,使更改生效。