iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许本地回环接口(即运行本机访问本机)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#允许已建立的或相关联的通信
iptables -A OUTPUT -j ACCEPT
#允许所有本机向外的访问
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#允许访问22
端口
在安装nginx,mysql,tomcat等等服务的时候,我们会遇到需要使用的端口莫名其妙被占用,下面介绍如何解决这类问题。
说到端口,还不得不提到防火墙,本文还会简单介绍如何配置防火墙开发端口。
Linux查看端口情况的各种方法
所有端口的映射关系在 /etc/services 文件中有
Linux端口简单介绍,端口编号从0-65536,各编号端的用途如下:
0-1023:公认端口,与常见服务绑定(FTP,SSH)
1024-49151:注册端口,用于和一些服务绑定
49152-65535:动态或私有端口,可用于任意网络连接
端口分为TCP和UDP传输协议。
Linux查看端口状态命
清除原有的
防火墙的规则
iptables -F
iptables -t filter -A INPUT -p tcp --dport 22 -j DROP ---- -A表示
添加规则到相应链,默认加到结尾
iptables -t filter -I INPUT -p tcp --dport 22 -j DROP ---- -I 表示插入规则到相应链上,默认加到首部
iptables -t filter -I INPU...