# 查看当前规则
sudo ip6tables -L INPUT -n --line-numbers
# 放行 SSH (22)
sudo ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
# 放行 HTTP (80)
sudo ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
# 放行 HTTPS (443)
sudo ip6tables -A INPUT -p tcp --dport 443 -j ACCEPT
# 放行自定义端口(TCP 和 UDP 的 10000)
sudo ip6tables -A INPUT -p tcp --dport 10000 -j ACCEPT
sudo ip6tables -A INPUT -p udp --dport 10000 -j ACCEPT
# 放行已经建立的连接
sudo ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
# 最后拒绝其他
sudo ip6tables -P INPUT DROP
# 保存规则
sudo netfilter-persistent save
# 如果提示未安装:
sudo apt install iptables-persistent
sudo netfilter-persistent save
没有评论:
发表评论