免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4238 | 回复: 5
打印 上一主题 下一主题

[FTP] 怎么配置iptables不让本机访问其他任何机器的ftp服务? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-12-07 11:26 |只看该作者 |倒序浏览
我是这样做的:
iptables -A OUTPUT -p tcp --dport 20 -j DROP
iptables -A OUTPUT -p tcp --dport 21 -j DROP


但是其他机器可能ftp开放的端口不是21,那我怎么设置iptables 呢?

论坛徽章:
0
2 [报告]
发表于 2007-12-14 14:32 |只看该作者
通常来说, 防火墙是首先关闭所有端口, 然后再打开需要的端口. 所以只要不打开20/21端口就OK了, 不需要专门设置

论坛徽章:
0
3 [报告]
发表于 2007-12-14 14:33 |只看该作者
另: 就算你需要关闭, 你这也是阻止本机访问20/21端口. 通常来说, 防火墙建立在网关上
jingt 该用户已被删除
4 [报告]
发表于 2008-02-04 14:58 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
5 [报告]
发表于 2008-02-05 10:46 |只看该作者
如果你是nat转换出去的
iptables -t filter -A FORWARD -p tcp -s 你要封IP --dport 21 -j DROP
如果是本机
iptables -t filter -A OUTPUT -p tcp --dport 21 -j DROP

论坛徽章:
0
6 [报告]
发表于 2008-02-05 10:47 |只看该作者
原帖由 jingt 于 2008-2-4 14:58 发表
没办法,IPtables做不到识别7层应用协议

iptables 可以打补丁layer 7
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP