第一条是封堵22,80,8080端口的输出,第二条是为该ip的80端口设置输出白名单,亲测有效;第三条是禁止所有UDP报文的输出
iptables -I OUTPUT -p tcp -m multiport --dport 22,80,8080 -j DROPiptables -A OUTPUT -s 115.28.*.* -p tcp --dport 80 -j ACCEPTiptables -I OUTPUT -p udp -j DROP