ubuntu iptables如何修改默认策略

427
2025/4/15 9:32:43
栏目: 智能运维
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

在Ubuntu系统中,iptables是用于配置内核防火墙的一个命令行工具

  1. 打开终端。

  2. 首先,查看当前的iptables规则,使用以下命令:

sudo iptables -L
  1. 修改默认策略。这里以将INPUT链的默认策略更改为DROP为例:
sudo iptables -P INPUT DROP

同样,如果你想修改OUTPUT或FORWARD链的默认策略,可以使用以下命令:

sudo iptables -P OUTPUT DROP
sudo iptables -P FORWARD DROP
  1. 如果你想允许某些特定的IP地址或端口,可以使用以下命令:
# 允许特定IP访问
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT

# 允许特定端口访问
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
  1. 保存iptables规则。Ubuntu系统使用iptables-persistent来持久化iptables规则。使用以下命令保存当前规则:
sudo netfilter-persistent save

如果尚未安装iptables-persistent,请先安装:

sudo apt-get install iptables-persistent
  1. 重启系统以使更改生效:
sudo reboot

现在,你已经成功修改了Ubuntu系统中的iptables默认策略。

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: ubuntu上sqladmin如何进行数据迁移