导读 在网络安全中,iptables 是 Linux 系统中强大的防火墙工具之一,能够帮助我们高效地管理网络流量和保护服务器安全。以下是一些实用的 i...
在网络安全中,iptables 是 Linux 系统中强大的防火墙工具之一,能够帮助我们高效地管理网络流量和保护服务器安全。以下是一些实用的 iptables 配置示例,让你的服务器更加坚不可摧!
首先,确保你的规则表是干净的:
```bash
iptables -F
iptables -X
```
接着,设置默认策略拒绝所有流量:
```bash
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
```
允许本地回环接口通信:
```bash
iptables -A INPUT -i lo -j ACCEPT
```
开放 SSH 连接(假设端口为 22):
```bash
iptables -A INPUT -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT
```
最后,保存配置以便重启后生效:
```bash
service iptables save
```
通过这些简单的步骤,你的服务器将更安全,同时还能正常运行所需的服务。💪
💡 小贴士:定期检查并更新规则,确保它们符合最新的安全需求!