linuxÔõô¹Ø±ÕÖ¸¶¨¶Ë¿Ú
ÔõÑù¹Ø±Õ linux ÖеÄÖ¸¶¨¶Ë¿Ú
ÔÚ Linux ϵͳÖУ¬ÎÒÃÇ¿ÉÒÔͨ¹ý·À»ðǽ¹æÔòÀ´¹Ø±ÕÖ¸¶¨¶Ë¿Ú¡£³£ÓõķÀ»ðǽÓÐ UFW¡¢iptables ºÍ firewalld¡£
ʹÓà UFW
×°Öà UFW£ºsudo apt install ufw
¾Ü¾ø¶Ë¿Ú£ºsudo ufw deny PORT£¨Ìæ»» PORT ΪҪ¹Ø±ÕµÄ¶Ë¿ÚºÅ£©
ʹÓà iptables
Éó²éÄ¿½ñ¹æÔò£ºsudo iptables -L
Ìí¼Ó¾Ü¾ø¹æÔò£º
sudo iptables -I INPUT -p tcp –dport PORT -j DROP£¨TCP ¶Ë¿Ú£©
sudo iptables -I INPUT -p udp –dport PORT -j DROP£¨UDP ¶Ë¿Ú£©
ʹÓà firewalld
Éó²éÄ¿½ñ¹æÔò£ºsudo firewall-cmd –list-all
Ìí¼Ó¾Ü¾ø¹æÔò£ºsudo firewall-cmd –add-port=PORT/protocol –permanent£¨Ìæ»» PORT ºÍ protocol ΪҪ¹Ø±ÕµÄ¶Ë¿ÚºÅºÍÐÒ飩
ʾÀý
ÒÔÏÂÏÂÁî¹Ø±Õ¶Ë¿Ú 80£º
sudo ufw deny 80 sudo iptables -I INPUT -p tcp --dport 80 -j DROP sudo firewall-cmd --add-port=80/tcp --permanent
µÇ¼ºó¸´ÖÆ
×¢ÖØ£º
ƾ֤ÄúµÄϵͳºÍ·À»ðǽÈí¼þ£¬ÏÖʵÏÂÁî¿ÉÄÜÂÔÓвî±ð¡£
ʼÖռǵÃÔÚ¸ü¸Ä·À»ðǽ¹æÔòºóÖØмÓÔعæÔò£¨ÀýÈ磬sudo ufw reload¡¢sudo iptables-restore »ò sudo firewall-cmd –reload£©¡£
ÈôÊÇʹÓÃÆäËû·À»ðǽÈí¼þ£¬Çë²éÔÄÆäÎĵµÒÔÏàʶÏêϸ¹Ø±Õ¶Ë¿ÚµÄ°ì·¨¡£
ÒÔÉϾÍÊÇlinuxÔõô¹Ø±ÕÖ¸¶¨¶Ë¿ÚµÄÏêϸÄÚÈÝ£¬¸ü¶àÇë¹Ø×¢±¾ÍøÄÚÆäËüÏà¹ØÎÄÕ£¡