网络上被攻陷的大多数主机,是黑客用扫描工具大范围进行扫描而被瞄准上的。所以,为了避免被扫描到,除了必要的端口,例如Web、FTP、SSH等,其他的都应关闭。值得一提的是,我强烈建议关闭icmp端口,并设置规则,丢弃icmp包。这样别人Ping不到你的服务器,威胁就自然减小大半了。