成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Iptables的基本語法規則

運維 系統運維
Iptables的基本語法規則:為了運行iptables,需要在內核配置期間,選擇一些選項,無論用什么命令。本文講述的是Iptables的基本語法規則

  iptables的基本語法規則參考:

  1、查看現有的iptables規則:

  1.   sudo iptables -L  
  2.  

  2、允許已建立的連接接收數據:

  1.   sudo ptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT  
  2.  

  3、開放常見端口22

  1.   sudo iptables -A INPUT -p tcp -i eth0 --dport ssh(22) -j ACCEPT  
  2.  
  3.   sudo iptables -A INPUT -p tcp -i eth0 --dport telnet(23) -j ACCEPT  
  4.  
  5.   sudo iptables -A INPUT -p tcp -i eth0 --dport www(80) -j ACCEPT  
  6.  

  4、對每一個報文,iptables依次測試每一條規則,看報文于規則是否相匹配。一旦找到一條匹配的規則, 就根據此規則中指定的行動,對報文進行處置,而對后面的規則不再進行測試。因此,如果我們在規則表的 末尾添加一條規則,讓iptables丟棄所有報

  1.   sudo iptables -A INPUT -j DROP  
  2.  

  5、仍有一個問題,就是環回接口也被阻斷了。剛才添加DROP規則的時候其實就可以使用-i eth0來解決這一

  問題。然而我們也可以為環回接口添加一條新規則來解決這個問題。但是不能將新規則追加到末尾,因為前

  一條規則已經把所有報文都丟棄了,而應該把它插到DROP規則前面,即規則表中第五行的位置(即DROP之前)

  1.   iptables -I INPUT 5 -i lo -j ACCEPT  
  2.  

  6、sudo iptables -L -v查看詳細詳細

  7、iptables-save > /etc/iptables.up.rules(保存當前iptables的設置)

  可以vi編輯 /etc/iptables.up.rules

  編輯后 iptables-restore < /etc/iptables.up.rules

  8、這樣設置的iptables每次開機后就失效了,開機自動配置

  1.   a. iptables-save > /etc/iptables.up.rules  
  2.  
  3.   b. vi /etc/network/interfaces(最后-s 手動選擇截圖區域或者窗口兩行為我們自己所加的)  
  4.  
  5.   auto eth0  
  6.  
  7.   iface eth0 inet dhcp  
  8.  
  9.   pre-up iptables-restore < /etc/iptables.up.rules  
  10.  
  11.   post-down iptables-restore < /etc/iptables.down.rules  
  12.  

  9、清楚iptables規則

  1.   sudo iptables -F  
  2.  

  10、丟棄所有來自127.0.0.1的ICMP包(eg:ping)

  1.   sudo iptables -A INPUT -s 127.0.0.1 -p icmp -j DROP  
  2.  

  11、有時一個包太大,不可能適合所有線路。這樣的話,包會被分成片,然后當作多個包發送。最終重組這些分片來重建整個包

  1.   sudo iptables -A OUTPUT -f -d 192.168.1.1 -j DROP(丟棄任何發往192.168.1.1的分片)  
  2.  

  12、有時只允許單向的TCP連接會很有用。例如,你可能會允許連接到外部WWW服務器,但不會允許來自那個服務器的連接。 最簡單的舉動可能是阻止來自那個服務器的包,可惜,TCP連接需要包雙向傳送(才能正常工作)。

  解決辦法是,只阻擋那些用來請求連接的包。這些包稱為SYN包(OK,從技術上說,它們的SYN標志被設置,而沒有設置RST和ACK標志,不過我們簡單的稱為SYN包)。通過只阻止這種包,我們就可以阻止來自那些地方的連接企圖。'--syn'標志是這樣用的:只對指定了TCP協議的規則有效。例如,指定來自192.168.1.1的連接請求。

  1.   sudo iptables -A INPUT -p TCP -s 192.168.1.1 --syn  

【編輯推薦】

iptables在Red Hat上的安裝

iptables在Red Hat上的安裝

iptables的編譯

責任編輯:zhaolei 來源: eb163
相關推薦

2010-01-13 17:55:37

VB.NET語法規則

2022-02-23 08:50:37

MySQL

2011-03-16 09:30:47

iptables過濾

2009-10-23 16:53:16

VB.NET語法規則

2011-03-18 09:26:13

Iptables規則

2011-03-17 17:45:45

iptables規則

2011-03-16 16:41:57

清空iptables

2011-03-16 10:59:57

2011-03-17 16:43:49

2011-03-17 10:33:53

2017-09-11 20:16:58

2010-05-28 13:14:06

MySQL基本語法

2009-09-28 11:01:48

2012-04-28 16:23:33

蘋果App Store排名算法

2011-03-16 16:23:23

保存iptables防火墻

2011-03-16 16:54:10

iptables 清空linux

2010-04-06 10:32:12

Oracle遞歸查詢

2009-08-19 15:38:59

C#代碼

2018-10-12 11:26:13

oracle存儲語法

2018-08-28 11:40:47

存儲過程語法
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧洲一区二区 | 中文字幕国产高清 | 午夜激情在线视频 | 日韩理论电影在线观看 | 国产精品久久久久久久久久久久午夜片 | 天天操夜夜操免费视频 | 国产精品久久免费观看 | 国产精品久久久久永久免费观看 | 日韩视频一区二区在线 | 日韩在线小视频 | 欧美成人一区二区 | 人人澡人人爱 | 国产在线h| 国产精品一区在线 | 毛片一区 | 超碰在线免费公开 | 在线视频99 | 久久综合一区 | 日韩福利一区 | 国产一区二区三区在线 | 国产精品成人av | 国产一区视频在线 | 五月婷婷导航 | h视频免费在线观看 | 成人在线视频免费看 | 天天干天天操天天看 | 成人免费毛片片v | 亚洲综合在线视频 | 国产日韩欧美在线一区 | 伊人艹 | 色视频在线播放 | 亚洲人成人一区二区在线观看 | 欧美黄色网 | 国产精品欧美一区二区三区不卡 | 国产免费观看一区 | 国产一区二区精华 | 99reav| 亚洲欧美中文日韩在线v日本 | 国产91综合一区在线观看 | 国产一区二区三区在线视频 | 成人精品一区二区三区中文字幕 |