使用 nftables 实现
‌创建规则文件‌
编辑 /etc/nftables.conf,添加以下内容(以禁止TCP端口80为例):

table inet filter {
    chain input {
        type filter hook input priority 0;
        tcp dport 80 drop
    }
}

‌加载规则‌生效配置:

sudo nft -f /etc/nftables.conf

标签: none

添加新评论