| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 系统运维 -> Linux必会100个命令(三十二)iptables -> 正文阅读 |
|
[系统运维]Linux必会100个命令(三十二)iptables |
68.iptables iptables是管理linux防火墙安全规则的命令。 --help获得帮助信息。 格式:iptables [-t table] COMMAND chain CRETIRIA -j ACTION -t table :3个filter nat mangle COMMAND:定义如何对规则进行管理 chain:指定你接下来的规则到底是在哪个链上操作的,当定义策略的时候,是可以省略的 CRETIRIA:指定匹配标准 -j ACTION :指定如何进行处理 例1:不允许172.16.0.0/16的进行访问。 iptables -t filter -A INPUT -s 172.16.0.0/16 -p udp --dport 53 -j DROP iptables -L -n -v #查看定义规则的详细信息 详解COMMAND 1.链管理命令 -P :设置默认策略的(设定默认门是关着的还是开着的) 默认策略一般只有两种 iptables -P INPUT (DROP|ACCEPT) ?默认是关的/默认是开的 比如: iptables -P INPUT DROP 这就把默认规则给拒绝了。并且没有定义哪个动作,所以关于外界连接的所有规则包括Xshell连接之类的,远程连接都被拒绝了。 ? ? ? ? -F: FLASH,清空规则链的(注意每个链的管理权限) ? ?iptables -t nat -F PREROUTING ? ?iptables -t nat -F 清空nat表的所有链 ? ? ? ? -N:NEW 支持用户新建一个链 ? ? ? ? ? ? iptables -N inbound_tcp_web 表示附在tcp表上用于检查web的。 ? ? ? ? -X: 用于删除用户自定义的空链 ? ? ? ? ? ? 使用方法跟-N相同,但是在删除之前必须要将里面的链给清空昂了 ? ? ? ? -E:用来Rename chain主要是用来给用户自定义的链重命名 ? ? ? ? ? ? -E oldname newname ? ? ? ? ?-Z:清空链,及链中默认规则的计数器的(有两个计数器,被匹配到多少个数据包,多少个字节) ? ? ? ? ? ? iptables -Z :清空 2.规则管理命令 ? ? ? ? ?-A:追加,在当前链的最后新增一个规则 ? ? ? ? ?-I num : 插入,把当前规则插入为第几条。在前面讲过规则顺序的意义,如不清楚请仔细看前面所述。 ? ? ? ? ? ?例如: -I 3 :插入为第三条 ? ? ? ? ?-R num:Replays替换/修改第几条规则 ? ? ? ? ? ? 格式:iptables -R 3 ………… ? ? ? ? ?-D num:删除,明确指定删除第几条规则 ? ? ? ?? 3.查看管理命令 “-L” 附加子命令 -n:以数字的方式显示ip,它会将ip直接显示出来,如果不加-n,则会将ip反向解析成主机名。 -v:显示详细信息 -vv -vvv :越多越详细 -x:在计数器上显示精确值,不做单位换算 --line-numbers : 显示规则的行号 -t nat:显示所有的关卡的信息 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/15 23:32:09- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |