#!/bin/bash
#确保接受连接
iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT
#首先规则清空
iptables -F iptables -Z iptables -X
#允许自己IP以及本地完全无限制访问
#iptables -A INPUT -s 58.221.148.162,114.232.217.7 -j ACCEPT
#允许以下多个端口,80,443 iptables -A INPUT -p tcp -m multiport --dport 443,22,80,6800,58589,61909,61910,61919,63897 -j ACCEPT
#允许本地发起的连接
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
#允许ping
iptables -A INPUT -p icmp -j ACCEPT
#其他所有IP完全禁止 #iptables -A INPUT -j DROP
网友评论