| |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| -> 网络协议 -> Linux-iptables 防火墙 -> 正文阅读 |
|
|
[网络协议]Linux-iptables 防火墙 |
|
目录 一.iptables概述
二.netfilter/iptables关系
三.四表五链
四表
注意:在ptables 的四个规则表中,mangle 表和raw表的应用相对较少 五链
数据包到达防火墙时,规则表之间的优先顺序: raw > mangle > nat > filter 表、链结构示意图:
四.规则链之间的匹配顺序主机型防火墙
网络型防火墙:
五.规则链内的匹配顺序? 自上向下按顺序匹配,找到就会停止 ? 若在该链内匹配不到规则,则按该链的默认策略处理 匹配流程示意图:
六.iptables的安装Centos 7默认使用firewalld防火墙,没有安装iptables,应先关闭firewalld防火墙,再安装iptables
iptables防火墙的配置方法 1 .使用iptables 命令行
注意事项:
常用的控制类型
常用的管理选项
添加新的规则
查看规则列表
设置默认策略
删除规则
?清空规则
规则的匹配 1.通用匹配 可直接使用,不依赖于其他条件或扩展,包括网络协议、IP地址、网络接口等条件
2.隐含匹配 要求以特定的协议匹配作为前提,包括端口、TCP标记、ICMP类 型等条件
TCP标记匹配: - - tcp-flags TCP标记
CMP类型匹配: – icmp-type ICMP类型? ? ? ? ? ?#可以是字符串、数字代码
3.显式匹配 要求以“-m扩展模块"的形式明确指出类型,包括多端口、MAC地址、IP范围、数据包状态等条件
|
|
|
| 网络协议 最新文章 |
| 使用Easyswoole 搭建简单的Websoket服务 |
| 常见的数据通信方式有哪些? |
| Openssl 1024bit RSA算法---公私钥获取和处 |
| HTTPS协议的密钥交换流程 |
| 《小白WEB安全入门》03. 漏洞篇 |
| HttpRunner4.x 安装与使用 |
| 2021-07-04 |
| 手写RPC学习笔记 |
| K8S高可用版本部署 |
| mySQL计算IP地址范围 |
|
|
| 上一篇文章 下一篇文章 查看所有文章 |
|
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
| 360图书馆 购物 三丰科技 阅读网 日历 万年历 2025年11日历 | -2025/11/26 10:28:48- |
|
| 网站联系: qq:121756557 email:121756557@qq.com IT数码 |