<dfn id="w48us"></dfn><ul id="w48us"></ul>
  • <ul id="w48us"></ul>
  • <del id="w48us"></del>
    <ul id="w48us"></ul>
  • Linux的防火墻最新解讀--IP Tables

    時間:2024-07-17 14:36:12 Linux認證 我要投稿
    • 相關推薦

    Linux的防火墻最新解讀--IP Tables

      IPTable已經集成在Linux2.4及以上版本的內核中,同Windows下的眾多“傻瓜”防火墻不同的是,IPTable需要用戶自己定制相關規則。下面yjbys小編就給大家簡單介紹一下關于防火墻的基本操作,希望對大家學習Linux系統知識有幫助!

      防火墻的初始化

      廢話不多說,先上一張表格:

      選項 含義

      -F 清除鏈中所有的規則

      -P 為鏈添加一條默認策略(目標)

      -A 為鏈增加一條規則說明

      -D 從鏈中刪除一條規則

      -L 查看當前表的鏈和規則

      清空默認表(filter表)中的數據,只要簡單的使用下面這條命令即可:

      [root@localhost~]#iptables-F

      清除默認表中INPUT鏈的規則,可使用下面的命令:

      [root@localhost~]#iptables-FINPUT

      命令執行完成后,使用iptables-L查看當前防火墻設置。給鏈設置默認策略基本語法如下:

      iptables-Parchytarget

      其中archy是鏈的名稱,target(目標)用于定義策略。filter表中共有9個不同的策略可供使用,但最常用的只有4個,分別包括:ACCEPT表示允許包通過;DROP丟棄一個包;REJECT會在丟棄的同時返回一條ICMP錯誤消息;LOG則扮演了記事員的角色記錄包的信息。通常對服務器而言,將所有鏈設置為DROP是一個不錯的選擇,下面這條命令將所有的鏈的默認策略設置為DROP:

      [root@localhost~]#iptables-FINPUTDROP

      執行完這條命令后,所有試圖同本機建立連接的努力都會失敗,因為所有從“外部”到達防火墻的包都會被丟棄,甚至連使用回環接口ping自己都不行。

      添加規則

      使用iptables-A命令添加鏈規則,命令基本語法如下:

      iptables-Aarchy-iinterface-jtarget

      其中,archy代表鏈的名稱,interface指定該規則用于哪個網絡接口,target用于定義策略。舉一個很簡單的例子,下面這條命令就是添加一條INPUT鏈的規則,允許所有通過lo接口的鏈接請求:

      [root@localhost~]#iptables-AINPUT-ilo-pALL-jACCEPT

      其余有關防火墻規則的設置相關選項,如下表:

      選項 含義

      -pproto 匹配網絡協議:tcp、udp、icmp

      --icmp-typetype 匹配ICMP類型,和-picmp配合使用。注意有兩根短劃線

      -ssource-ip 匹配來源主機(或網絡)的IP地址

      --sportport# 匹配來源主機的端口,和-ssource-ip配合使用。

      -ddest-ip 匹配目標主機的IP地址

      --dportport# 匹配目標主機(或網絡)的端口,和-ddest-ip配合使用。

      刪除鏈規則

      iptables提供了-D選項來刪除鏈規則,有兩種不同的語法用于刪除一條規則,這兒介紹最常用的方法:首先使用帶--line-numbers選項的iptables-L命令查看鏈規則的編號,命令如下:

      [root@localhost~]#iptables-L--line-numbers

      當你查到規則編號后使用下面命令就可以刪除連規則:

      [root@localhost~]#iptables-D18

    【Linux的防火墻最新解讀--IP Tables】相關文章:

    Linux防火墻iptables設置05-29

    Linux進程關系最新解讀201609-09

    Linux概念架構解讀201610-15

    Linux中的more命令解讀202405-06

    Linux系統如何修改IP、DNS和路由配置07-11

    Linux主機被入侵后的處理案例解讀10-04

    Linux文件查找工具find全解讀08-14

    Linux認證基礎知識:RedHat之查看和修改IP10-12

    Linux基礎面試問題「最新」07-08

    2017最新Linux網絡命令「必考」08-05

    主站蜘蛛池模板: 99精品视频在线观看免费| 91精品国产91久久久久久蜜臀 | 久久99热这里只有精品国产| 国精品无码一区二区三区左线| 国产精品秘入口福利姬网站 | 国产精品18久久久久久vr| 四虎国产成人永久精品免费| 国内精品一级毛片免费看| 亚洲精品成人无限看| 久久精品二区| 国产成人亚洲精品91专区手机| 久久精品国产99久久久| 久久噜噜久久久精品66| 91精品视频在线| 国产69精品久久久久777| 亚洲AV日韩精品久久久久| 免费人成在线观看欧美精品| 国产成人精品一区二三区在线观看| 91精品国产91久久久久福利| 久久精品国产99久久无毒不卡| 亚洲中文久久精品无码ww16| 青草国产精品视频。| 久久久精品国产亚洲成人满18免费网站| 精品国内片67194| 91原创国产精品| 国产精品v片在线观看不卡| 亚洲欧洲国产精品香蕉网| 亚洲电影日韩精品 | 99爱在线视频这里只有精品| 精品乱人伦一区二区三区| 国产精品久久久久久久久鸭| 99久久精品日本一区二区免费| 精品无码国产污污污免费网站 | 国产精品户外野外| 亚洲精品高清视频| 亚洲精品自产拍在线观看动漫| 久久97精品久久久久久久不卡| 国产在线精品一区二区不卡| 极品精品国产超清自在线观看 | 国产成人精品999在线观看| 精品国产一区二区三区不卡|