iptables规则只允许HTTPstream量到一个域
我需要configuration我的机器只允许来自serverfault.com的HTTPstream量。 所有其他网站,服务端口都不可访问。 我想出了这些iptables规则: #drop everything iptables -P INPUT DROP iptables -P OUTPUT DROP #Now, allow connection to website serverfault.com on port 80 iptables -A OUTPUT -p tcp -d serverfault.com –dport 80 -j ACCEPT iptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT #allow loopback iptables -I INPUT 1 -i lo -j ACCEPT 这不太合适: 在我放下所有东西后,继续进行规则3: iptables […]