首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何通过iptable阻止111 udp端口?

如何通过iptable阻止111 udp端口?
EN

Server Fault用户
提问于 2016-07-18 12:49:13
回答 1查看 33.4K关注 0票数 4

我有一个与区块111端口有关的问题,只适用于udp。对于tcp,它被阻塞了,没有任何问题。此端口由应用程序rpcbind使用。我通过netcat测试它。这是我的表。它包含空链FORWARD,因为为了便于理解,我从其中删除了所有规则。

代码语言:javascript
复制
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination
1    DROP       udp  --  anywhere             anywhere             udp dpt:sunrpc
2    DROP       tcp  --  anywhere             anywhere             tcp dpt:sunrpc

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination
1    DOCKER-OVERLAY  all  --  anywhere             anywhere

Chain DOCKER (0 references)
num  target     prot opt source               destination

Chain DOCKER-ISOLATION (0 references)
num  target     prot opt source               destination
1    DROP       all  --  anywhere             anywhere
2    DROP       all  --  anywhere             anywhere
3    RETURN     all  --  anywhere             anywhere

Chain DOCKER-OVERLAY (1 references)
num  target     prot opt source               destination

这个端口将为一组服务器打开,但它们现在还不存在于iptables中,以便于理解。要阻止udp上的111端口,我必须做些什么?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2016-07-18 15:12:41

根据您对客户端的友好程度,可能的解决方案如下:

代码语言:javascript
复制
iptables -I INPUT -p udp  --dport 111 -j DROP

代码语言:javascript
复制
iptables -I INPUT -p udp  --dport 111 -j REJECT
票数 9
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/790450

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档