如何阻止除 ssh 之外的所有端口

How to block all ports except ssh

我已将 ssh 默认端口更改为 2020,并添加 iptable 规则以使用以下命令允许该端口上的传入流量。

iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT

而且我想阻止服务器上的所有其他端口。并在允许 ssh 后使用以下命令。所有会话均已关闭。我该如何解决它。

iptables -P INPUT DROP

iptables -P OUTPUT DROP

您可能需要启用输出

    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -F
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p tcp -m tcp --dport 2020 -j ACCEPT
    iptables -A OUTPUT -p tcp -m tcp --sport 2020 -j ACCEPT
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP