iptables: 특정 포트 번호의 모든 인바운드 트래픽을 차단합니다.

iptables: 특정 포트 번호의 모든 인바운드 트래픽을 차단합니다.

Debian에서 iptables를 사용하여 포트 번호가 16000보다 큰 모든 포트에 대한 모든 인바운드 연결을 차단할 수 있습니다.

다음과 같이(16000을 참조로 사용):

포트 15999는 수신을 위해 열려 있지만 포트 16000에서 65535까지의 인바운드 연결은 끊어집니다.

답변1

이를 위해 멀티포트를 사용하세요

iptables -A INPUT -p tcp --match multiport --dports 16000:65535 -j DROP

당신은 또한 시도할 수 있습니다

iptables -A INPUT -p tcp  --dport 16000:65535 -j DROP

답변2

포트가 (귀하의 것과 같이) 연속되어 있으면 다음을 사용하십시오.

--destination-port,--dport [!] 포트[:port]

통사론설정 범위:

... --destination-port 16000:65535 ...

답변3

tcp 및 udp 포트를 차단해야 합니다.

iptables -A INPUT -p tcp --match multiport --dports 16000:65535 -j DROP
iptables -A INPUT -p udp --match multiport --dports 16000:65535 -j DROP

관련 정보