news 2026/4/15 12:02:06

HoRain云--Linux服务器安全:iptables端口限制全攻略

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
HoRain云--Linux服务器安全:iptables端口限制全攻略

🎬 HoRain云小助手:个人主页

🔥 个人专栏: 《Linux 系列教程》《c语言教程》

⛺️生活的理想,就是为了理想的生活!


⛳️ 推荐

前些天发现了一个超棒的服务器购买网站,性价比超高,大内存超划算!忍不住分享一下给大家。点击跳转到网站。

专栏介绍

专栏名称

专栏介绍

《C语言》

本专栏主要撰写C干货内容和编程技巧,让大家从底层了解C,把更多的知识由抽象到简单通俗易懂。

《网络协议》

本专栏主要是注重从底层来给大家一步步剖析网络协议的奥秘,一起解密网络协议在运行中协议的基本运行机制!

《docker容器精解篇》

全面深入解析 docker 容器,从基础到进阶,涵盖原理、操作、实践案例,助您精通 docker。

《linux系列》

本专栏主要撰写Linux干货内容,从基础到进阶,知识由抽象到简单通俗易懂,帮你从新手小白到扫地僧。

《python 系列》

本专栏着重撰写Python相关的干货内容与编程技巧,助力大家从底层去认识Python,将更多复杂的知识由抽象转化为简单易懂的内容。

《试题库》

本专栏主要是发布一些考试和练习题库(涵盖软考、HCIE、HRCE、CCNA等)

目录

⛳️ 推荐

专栏介绍

🔧 常用操作命令速查

⚠️ 重要注意事项

💎 如何选择


在Ubuntu中使用iptables限制端口是增强系统安全性的常用方法。下面是一个快速参考表格,汇总了常见操作命令,之后我会解释关键细节和注意事项。

🔧 常用操作命令速查

操作场景

示例命令

说明

阻止特定TCP端口

sudo iptables -A INPUT -p tcp --dport 80 -j DROP

阻止所有IPv4 TCP流量访问80端口。

阻止特定UDP端口

sudo iptables -A INPUT -p udp --dport 53 -j DROP

阻止所有IPv4 UDP流量访问53端口。

阻止端口范围

sudo iptables -A INPUT -p tcp --dport 10000:10100 -j DROP

阻止一个范围的TCP端口(如10000-10100)。

仅允许特定IP访问端口

sudo iptables -I INPUT -p tcp --dport 22 -j DROP
sudo iptables -I INPUT -p tcp -s 192.168.1.100 --dport 22 -j ACCEPT

先禁止所有IP访问22端口,再允许特定IP。规则顺序很重要

限制端口并发连接数

sudo iptables -A INPUT -p tcp --dport 8388 -m connlimit --connlimit-above 5 -j DROP

限制同一端口的最大同时连接数(如5个)。

查看当前规则

sudo iptables -L -n -v

列出所有规则,显示IP和端口号,查看流量统计。

清空所有规则

sudo iptables -F

恢复默认的“全部允许”状态,谨慎使用

⚠️ 重要注意事项

💎 如何选择

简单封禁端口用基础命令即可;精细控制访问权限会涉及规则顺序和特定IP设置;应对大流量或潜在攻击时可考虑限流。

希望这份指南能帮到你。如果你有更具体的场景,我们可以继续探讨。

❤️❤️❤️本人水平有限,如有纰漏,欢迎各位大佬评论批评指正!😄😄😄

💘💘💘如果觉得这篇文对你有帮助的话,也请给个点赞、收藏下吧,非常感谢!👍 👍 👍

🔥🔥🔥Stay Hungry Stay Foolish 道阻且长,行则将至,让我们一起加油吧!🌙🌙🌙

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/7 8:04:02

计算机毕设java校园零食售卖系统小程序 基于Java的校园零食销售管理系统小程序开发 Java校园零食售卖管理小程序的设计与实现

计算机毕设java校园零食售卖系统小程序5sd9e9(配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。随着信息技术的飞速发展,校园内的零食售卖管理方式也在不断革新。传统的…

作者头像 李华
网站建设 2026/4/13 6:13:33

Dify平台可否对接HeyGem?打造AI数字人工作流

Dify平台可否对接HeyGem?打造AI数字人工作流 在企业内容生产效率不断被重新定义的今天,一个看似简单的需求正在变得愈发迫切:如何让一条文本或语音,在无人干预的情况下,自动变成一段由“数字人”讲解的视频&#xff1f…

作者头像 李华
网站建设 2026/4/12 0:57:49

反向代理配置Nginx指向HeyGem服务:域名访问实现

反向代理配置Nginx指向HeyGem服务:域名访问实现 在AI数字人应用逐渐从技术验证走向企业落地的今天,一个看似简单的“如何通过域名访问本地服务”问题,往往成为项目能否顺利交付的关键门槛。比如,你搭建好了基于大模型驱动的HeyGe…

作者头像 李华
网站建设 2026/4/14 20:44:15

为什么顶尖团队都在用Span?揭开C#高性能编码的底层逻辑

第一章&#xff1a;为什么顶尖团队都在用Span&#xff1f;揭开C#高性能编码的底层逻辑在现代高性能 .NET 应用开发中&#xff0c;Span<T> 已成为顶尖团队优化内存与性能的核心工具。它提供了一种类型安全、零分配的方式来表示连续内存片段&#xff0c;无论是栈上数据、堆…

作者头像 李华