基本概念iptables 是 Linux 上的防火墙工具,通过规则链(chain)来控制网络流量。常用链链说明INPUT进入本机的流量OUTPUT从本机出去的流量FORWARD经过本机转发的流量基本操作123iptables -L # 查看当前规则iptables -L -n -v # 详细显示(含计数)iptables -F # 清空所有规则常用规则123456789# 允许 SSH 连接iptables -A INPUT -p tcp --dport 22 -j ACCEPT# 允许 HTTP/HTTPSiptables -A INPUT -p tcp --dport 80 -j ACCEPTiptables -A INPUT -p tcp --dport 443 -j ACCEPT# 拒绝所有其他入站流量iptables -A INPUT -j DROP保存规则12345# Debian/Ubuntuiptables-save > /etc/iptables/rules.v4# CentOS/RHELservice iptables save