1. 禁止入站/出站流量
bash
禁止 TCP 端口(如 1234)
sudo iptables -A INPUT -p tcp dport 1234 -j DROP
sudo iptables -A OUTPUT -p tcp dport 1234 -j DROP
禁止 UDP 端口(如 1234)
sudo iptables -A INPUT -p udp dport 1234 -j DROP
sudo iptables -A OUTPUT -p udp dport 1234 -j DROP
2. 保存规则(避免重启失效)
bash
Debian/Ubuntu
sudo iptables-save > /etc/iptables/rules.v4
CentOS/RHEL
sudo service iptables save
1. 拒绝特定端口
bash
sudo ufw deny 1234/tcp 禁止 TCP 端口
sudo ufw deny 1234/udp 禁止 UDP 端口
2. 应用配置
bash
sudo ufw reload
1. 移除端口并重新加载
bash
sudo firewall-cmd remove-port=1234/tcp permanent
sudo firewall-cmd remove-port=1234/udp permanent
sudo firewall-cmd reload
1. 通过高级安全防火墙禁止端口
1. 检查依赖服务
使用 `netstat -tuln | grep <端口号>`(Linux)或 `Get-NetTCPConnection -LocalPort <端口号>`(Windows PowerShell)确认是否有服务正在监听目标端口。必要时停止服务:
bash
sudo systemctl stop <服务名>
sudo systemctl disable <服务名>
2. 云服务器安全组
若服务器位于AWS、阿里云等平台,需在控制台调整安全组规则,确保云端规则与本地防火墙一致。
3. 避免锁定自己
操作前确保:
4. 备份配置
bash
sudo iptables -L -n -v 查看iptables规则
ss -tuln | grep 1234 检查端口监听状态
powershell
netsh advfirewall show allprofiles 查看防火墙配置
通过以上步骤,您可以有效禁止特定端口的远程访问,提升服务器安全性。
版权声明: 知妳网保留所有权利,部分内容为网络收集,如有侵权,请联系QQ793061840删除,添加请注明来意。
工作时间:8:00-18:00
客服电话
电子邮件
admin@qq.com
扫码二维码
获取最新动态
