Es gibt zwei Möglichkeiten ein offenes Port zuschließen:
a) Man beendet den Dienst der den Port offen hält, oder
b) man sperrt diesen bestimmten Port mit Hilfe von <code>iptablescode>.
Es ist möglich alle Anfragen die zum Beispiel an den Port 80 (http) adressiert werden, sofort zu verwerfen:
<code>iptables –A INPUT --dport 80 –j DROPcode>
Kurze Erklärung der genutzten Parameter:
Mit <code>–A INPUTcode> sagen wir, dass der eingehende Netzwerkverkehr beobachtet werden soll.
Die Option <code>--dport 80code> veranlasst iptables alle Pakete mit dem Zielport 80 rauszufiltern.
Und mit <code>–j DROPcode> sagen wir, dass alle herausgefilterten Pakete sofort gelöscht werden sollen.