全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1423|回复: 17
打印 上一主题 下一主题

[Windows VPS] iptables 封80命令,请大家指点。

[复制链接]
跳转到指定楼层
1#
发表于 2015-12-28 09:41:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
iptables 封80端口命令和封指定网站的命令。请大家指点。
新人拜谢
2#
发表于 2015-12-28 09:45:37 | 只看该作者
本帖最后由 fuckjp 于 2015-12-28 09:46 编辑

iptables -A INPUT -p tcp --dport 80 -j REJECT

封指定网站 就是封IP,不能封域名
3#
 楼主| 发表于 2015-12-28 10:05:32 | 只看该作者
fuckjp 发表于 2015-12-28 09:45
iptables -A INPUT -p tcp --dport 80 -j REJECT

封指定网站 就是封IP,不能封域名

这个我试过,没有生效啊··
4#
发表于 2015-12-28 10:29:50 | 只看该作者
ajun59420 发表于 2015-12-28 10:05
这个我试过,没有生效啊··

保存,然后重新运行 iptables。

操作了吗?
service iptables save
service iptables restart
5#
 楼主| 发表于 2015-12-28 11:04:04 | 只看该作者
嘉靖 发表于 2015-12-28 10:29
保存,然后重新运行 iptables。

操作了吗?

操作了,SS代理上去还是可以打开网站
6#
发表于 2015-12-28 11:08:03 来自手机 | 只看该作者
本帖最后由 阔空晴云 于 2015-12-28 11:11 编辑

iptables -I OUTPUT -d xxx.xxx.xxx.xxx -p tcp --dport 80 -j DROP
7#
发表于 2015-12-28 11:09:11 来自手机 | 只看该作者
本帖最后由 阔空晴云 于 2015-12-28 11:11 编辑

封所有80就
iptables -I OUTPUT -p tcp --dport 80 -j DROP
8#
发表于 2015-12-28 11:19:15 | 只看该作者
ajun59420 发表于 2015-12-28 11:04
操作了,SS代理上去还是可以打开网站

运行一下iptables -L
然后把结果贴出来看看
9#
 楼主| 发表于 2015-12-28 11:44:16 | 只看该作者
嘉靖 发表于 2015-12-28 11:19
运行一下iptables -L
然后把结果贴出来看看

DROP       tcp  --  anywhere             anywhere            tcp dpt:http
REJECT     tcp  --  anywhere             anywhere            tcp dpt:http reject-with icmp-port-unreachable

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere            tcp spt:http

没有生效的样子
10#
发表于 2015-12-28 11:45:59 | 只看该作者
ss不让访问80?那应该是要封出站的80把。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-3 09:47 , Processed in 0.062489 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表