关闭67端口

确认服务状态

执行以下命令检查是否有进程监听 UDP 67 端口:

复制代码
sudo ss -tuln | grep :67

复制代码
sudo netstat -tuln | grep :67

方法一:通过云控制台安全组关闭(推荐)

登录云服务商控制台(如阿里云、AWS),找到安全组设置。添加入方向规则:

  • 协议:UDP
  • 端口范围:67
  • 源地址:0.0.0.0/0
  • 策略:拒绝

方法二:Linux系统操作

CentOS/RHEL(firewalld)

移除已放行的67端口:

复制代码
sudo firewall-cmd --remove-port=67/udp --permanent

显式拒绝规则:

复制代码
sudo firewall-cmd --add-rich-rule='rule protocol value="udp" port port=67 reject' --permanent

重载防火墙:

复制代码
sudo firewall-cmd --reload
Ubuntu(ufw)

拒绝端口:

复制代码
sudo ufw deny 67/udp

启用防火墙(谨慎操作):

复制代码
sudo ufw enable
通用iptables规则

临时拒绝:

复制代码
sudo iptables -A INPUT -p udp --dport 67 -j DROP

保存规则(CentOS):

复制代码
sudo service iptables save

保存规则(Ubuntu):

复制代码
sudo iptables-save | sudo tee /etc/iptables/rules.v4

方法三:Windows Server操作

PowerShell

创建阻止规则:

powershell 复制代码
New-NetFirewallRule -DisplayName "Block UDP 67" -Direction Inbound -Protocol UDP -LocalPort 67 -Action Block
netsh命令行

添加阻止规则:

cmd 复制代码
netsh advfirewall firewall add rule name="Block UDP 67" dir=in protocol=UDP localport=67 action=block

验证端口状态

使用nmap扫描:

复制代码
nmap -sU -p 67 <服务器IP>

使用netcat测试:

复制代码
echo "test" | nc -u -w1 <服务器IP> 67

注意事项

  • 若服务器运行DHCP服务,关闭67端口将导致网络中断
  • 云控制台安全组配置优先于操作系统防火墙
  • 生产环境建议先在测试环境验证
相关推荐
RoboWizard5 分钟前
金士顿高速闪存盘 单双接口适配多元存储需求
大数据·运维·人工智能·智能手机·云计算
hkj880814 分钟前
Ubuntu 20.04 安装 OpenJDK 17
linux·运维·ubuntu
sulikey21 分钟前
服务器安装Docker教程。如何在云服务器安装Docker容器?
运维·服务器·ubuntu·docker·安装教程·云服务器
许彰午24 分钟前
17-22-运维与高级主题
运维·网络
万联WANFLOW25 分钟前
外贸独立站:服务器放海外国内后台卡,放国内海外客户打不开——这道两头难怎么破?
运维·网络·数据库·经验分享
跨境小彭27 分钟前
Temu 店群自动化核价落地实践:告别人工熬夜议价,依托智能核价极速版规避操作亏损
运维·自动化·跨境电商·temu
池央41 分钟前
NAS里的大文件怎么快速传?用Copyparty搭建轻量文件服务器
运维·服务器·cpolar
窝子面2 小时前
认识Docker与启动容器与镜像的关系
运维·docker·容器
编程序的员2 小时前
使用OpenTelemetry来监控GoLang应用
运维·golang·monitoring·apm·opentelemetry
羑悻的小杀马特3 小时前
把随身WiFi改成网盘聚合器:中兴F50挂载本地存储+夸克网盘实战
运维·服务器·人工智能·网盘·openlist