Linux

iptables:阻止通過某個埠號的所有入站流量

  • April 14, 2016

可以使用 iptables(在 Debian 上)阻止所有埠號超過(例如)16000 的埠的所有入站連接。

像這樣(使用 16000 作為參考):

埠 15999 對輸入開放,而不是從埠 16000 到 65535 的入站連接被丟棄。

如果埠是連續的,就像你的一樣,那麼使用

–目標埠,–dport

$$ ! $$港口$$ :port $$

設置範圍的語法:

... --destination-port 16000:65535 ...

為此使用多埠

iptables -A INPUT -p tcp --match multiport --dports 16000:65535 -j DROP

你也可以試試

iptables -A INPUT -p tcp  --dport 16000:65535 -j DROP

引用自:https://unix.stackexchange.com/questions/276516