iptables 命令使用 | 学习笔记

简介: 快速学习iptables 命令使用

开发者学堂课程【iptables 安全第二课时:iptables 命令使用】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址https://developer.aliyun.com/learning/course/792/detail/13768


iptables 命令使用

 

内容简介:

一、iptables参数

二、iptables常用命令

三、服务器常用命令

四、iptables设定默认规则

五、其他常用命令

 

一、iptables参数

1.规则操作

·-A新增规则

·-D删除规则

·-R修改规则

·-I插入规则

·-L列出规则

·-F清空规则链

2.通用参数

·-p协议

·-s 源地址

·-d目标地址

·-sport源端口

·-dport 目标端口

·-i入口网卡

·-o出口网卡

3.动作

· DROP丢弃

· ACCEPT接受

· REJECT拒绝


二、iptables常用命令

· iptables-L:列举所有命令

· iptables-t nat-L :查看NAT表中的所有命令

· iptables-F :清空所有规则

· iptables-Z :清空所有计数器

· iptables-A INPUT-i eth1 -p tcp -m tcp --dport 22 -j DROP:添加一条命令


三、服务器常用命令

1.使用iptables-L查看所有规则

image.png

2.新增规则

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

image.png

3.新增拒绝规则

image.png

4.调整为非黑名单模式

image.png

5.删除命令

image.png


四、iptables设定默认规则

· iptables -P INPUT DROP#配置默认的不让进

· iptables -P FORWARD DROP#默认的不允许转发

· iptables -P OUTPUT ACCEPT#默认的可以出去


五、其他常用命令

1. iptables-save

· iptables-save可以展示当前的所有表和规则;

· 其格式可以用于导出iptables的规则,后续使用iptables-restore进行恢复

2.iptables-restore

· iptables-restore 可以读取iptables-save保存的规则,并将这些规则添加到当前的iptables配置中

相关文章
|
存储 网络协议 算法
iptables学习笔记
iptables学习笔记
iptables学习笔记
|
网络协议 算法 Linux
iptables 常用命令
使用 -t 选项指定了要操作的表,此处指定了操作 filter 表,与之前的查看命令一样,不使用-t 选项指定表时,默认为操作 filter 表。 使用-I 选项,指明将”规则”插入至哪个链中,-I 表示 insert,即插入的意思,所以-I INPUT 表示将规则插入于 INPUT 链中,即添加规则之意。 使用-s 选项,指明”匹配条件”中的”源地址”,即如果报文的源地址属于-s 对应的地址,那么报文则满足匹配条件,-s 为 source 之意,表示源地址。
|
网络协议 Linux Shell
|
网络协议
Iptables配置
查看iptables加载的模块 lsmod | egrep "nat|filter" iptable_filter 12810 0 ip_tables 27240 1 i...
831 0
|
网络协议 安全 Linux

热门文章

最新文章