服务器仅开启80端口和外面禁止ping里面但是服务器可以ping
2019-12-26 本文已影响0人
安哥拉的赞礼
先清空iptables
iptables -F
然后开启80端口
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
将icmp请求报文(type=8)给丢弃掉(DROP)或者拒绝掉(REJECT)
iptables -t filter -I INPUT -p icmp --icmp-type 8 -j DROP
将icmp回复报文(type=0)设为接受(ACCEPT)
iptables -t filter -I INPUT -p icmp --icmp-type 0 -j ACCEPT
看一下iptables
iptables -nL