Linux

什麼是運動和dport?

  • June 22, 2018

我想使用 iptables 在我的系統上停止網際網路,我該怎麼辦?

iptables -A INPUT -p tcp --sport 80 -j DROP

要麼

iptables -A INPUT -p tcp --dport 80 -j DROP?

現實是你在問兩個不同的問題。

  • --sport簡稱--source-port
  • --dport簡稱--destination-port

網際網路也不僅僅是HTTP通常在埠 80 上執行的協議。我懷疑你在問如何阻止 HTTP 請求。為此,您需要在出站鏈上阻止 80。

iptables -A OUTPUT -p tcp --dport 80 -j DROP

將阻止所有出站 HTTP 請求,轉到埠 80,因此這不會阻止 SSL、8080 (alt http) 或任何其他奇怪的埠,以執行您需要 L7 過濾和更深入的數據包檢查的那些事情。

引用自:https://unix.stackexchange.com/questions/20487