3.4 配置防火墙
弹性物理机有安全组,而标准物理机只能依赖系统中的防火墙。若不配置防火墙,会有安全隐患。下面给出一个样例
iptables配置。 plaintext 启用
iptables、
ip6tables防火墙。分别针对IPv4和IPv6网络。 systemctl enable
iptables systemctl enable
ip6tables 配置
iptables。 只允许ICMP协议、本地loopback接口和访问ssh服务。禁止其他所有访问。 禁止转发流量(通常只有路由器才需要转发流量)。 cat > /etc/
iptables/rules.v4 /etc/
iptables/rules.v6 <
来自: