sudo iptables -I INPUT -i eth0 -p tcp --dport 631 -j DROP
пробовал - не получилось.
Пользователь решил продолжить мысль [time]08 Ноябрь 2015, 20:44:58[/time]:
Поиск ТЫЦ .
а что там? +100500 тем на +100500 страниц? нашел что это делается с командой iptables а как именно??
iptables -A INPUT -i eth0 -p tcp -m tcp --dport номер_порта -j DROP
А можно закрыть всё и открыть то что вам нужно. Так проще. покажите вывод команды sudo iptables-save
Взял из нашей вики. Создадим файл touch /etc/network/if-up.d/iptables-rule и добавим в него следующее:
#!/sbin/iptables-restore
*filter
:INPUT ACCEPT [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
сохраним и дадим право на выполнение chmod +x /etc/network/if-up.d/iptables-rule ну и сразу выполним его:
cd /etc/network/if-up.d и ./iptables-rule
Пользователь решил продолжить мысль 08 Ноября 2015, 20:04:47:
Таким образом у вас будут закрыты все порты. А какие нужно открыть добавляйте правила и все.