观天

iptables防火墙禁止ICMP

温馨提示:Red Hat、CentOS 6、默认iptables防火墙;CentOS 7后默认使用firewalld防火墙。

重点内容:CentOS 7系统使用iptables方法:

(1)关闭firewalld防火墙:

systemctl stop firewalld.service

(2)安装iptables 

yum -y install iptables.service
yum -y install iptables

(3)启动iptables防火墙,并设置开启启动

systemctl start iptables

systemctl enable iptables.service

(4)禁止ICMP的规则:

iptables -t filter -I INPUT -p icmp -j DROP

(5)备注

删除所有防火墙规则

iptables -F

查看防火墙配置的策略,删除其中1条规则

iptables -nvL –line-number #查看防火墙策略前面数字序号

Iptables -D INPUT 2 #删除序号为2的防火墙规则

service iptables save #记得保存防火墙配置

赞(2)
未经允许不得转载:观天 » iptables防火墙禁止ICMP