home wiki.fukuchiharuki.me
Menu

  • 追加された行はこの色です。
  • 削除された行はこの色です。
-ポリシー
-/etc/sysconfig/iptables

 # ポリシー
 *filter
 :INPUT DROP [0:0]
 :FORWARD DROP [0:0]
 :OUTPUT ACCEPT [0:0]

-ループバックをアクセプト
 
 # ループバックをアクセプト
 -A INPUT -i lo -j ACCEPT

-指定のポート番号をアクセプト
 
 # 指定のポート番号をアクセプト
 -A INPUT -p tcp --dport ポート番号 --syn -j ACCEPT

-レスポンスをアクセプト
 
 # レスポンスをアクセプト
 -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-コミット
 
 # コミット
 COMMIT