-A INPUT -p tcp --dport 80 -j ACCEPT -A INPUT -p tcp --dport 443 -j ACCEPT -A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT -A INPUT -j DROP -A FORWARD -j DROP
bitwing
2014-11-12 02:51:21 +08:00
ntp 服务不能禁用吗,iptables OUTPUT 链也做限制试试
halczy
2014-11-12 03:20:03 +08:00
@bitwing 没有找到NTP服务...所以加了-A INPUT -m state --state NEW -p udp --dport 123 -j DROP 进iptables. 不知会不会有作用.