成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 詳解Linux iptables 命令

詳解Linux iptables 命令

熱門標簽:新余高德地圖標注怎么修改 如何分析地圖標注 電銷機器人怎么接線路 高德地圖標注好做嗎 達亞電銷機器人官網(wǎng) 撫順地圖標注 電銷機器人價值 外呼系統(tǒng)坐席費計入會計哪個科目 大連400電話如何申請

iptables 是 Linux 管理員用來設(shè)置 IPv4 數(shù)據(jù)包過濾條件和 NAT 的命令行工具。iptables 工具運行在用戶態(tài),主要是設(shè)置各種規(guī)則。而 netfilter 則運行在內(nèi)核態(tài),執(zhí)行那些設(shè)置好的規(guī)則。

查看 iptables 的鏈和規(guī)則

查看規(guī)則的命令格式為:

iptables [-t tables] [-L] [-nv]

-t :后面接 table ,例如 nat 或 filter ,若省略此項目,則使用默認的 filter
-L :列出某個 table 的所有鏈或某個鏈的規(guī)則
-n :直接顯示 IP,速度會快很多
-v :列出更多的信息,包括通過該規(guī)則的數(shù)據(jù)包總位數(shù)、相關(guān)的網(wǎng)絡(luò)接口等

列出 filter table INPUT 鏈的規(guī)則:

$ sudo iptables -L INPUT

列出 nat table 三條鏈的規(guī)則:

$ sudo iptables -t nat -L -n

列出 filter table 三條鏈的規(guī)則:

$ sudo iptables -L

紅框中的內(nèi)容為鏈的名稱及其默認策略,filter 表中所有鏈的默認策略都是 ACCEPT。紅框下面的行代表什么呢?

target:代表進行的動作,ACCEPT 是放行,REJECT 是拒絕,DROP 則是丟棄數(shù)據(jù)包。
port:代表使用的協(xié)議,主要有 tcp、udp 和 icmp 三種。
opt:額外的選項說明。
source:規(guī)則針對的來源 IP。
destination:規(guī)則針對的目標 IP。

因為默認情況下沒有添加自定義的規(guī)則,所以上圖中這些行下面都是空的。

清除本機防火墻規(guī)則

清除規(guī)則的命令格式如下:

iptables [-t tables] [-FXZ]

-F:清除所有已制定的規(guī)則
-X:刪除所有使用者自定義的 chain(其是 tables)
-Z:將所有的 chain 的計數(shù)與流量統(tǒng)計都清零

如果我們要制訂一套防火墻規(guī)則,一般會先清除現(xiàn)有的規(guī)則,然后從頭開始創(chuàng)建新的規(guī)則。下面讓我們清除本機 filter 表中的所有規(guī)則:

$ sudo iptables -F
$ sudo iptables -X
$ sudo iptables -Z

定義默認策略(policy)

如果一個數(shù)據(jù)包沒有匹配到一個鏈中的任何一個規(guī)則,那么將對該數(shù)據(jù)包執(zhí)行這個鏈的默認策略(default policy),默認策略可以是 ACCEPT 或 DROP。
鏈中默認策略的存在使得我們在設(shè)計防火墻時可以有兩種選擇:

設(shè)置默認策略 DROP 所有的數(shù)據(jù)包,然后添加規(guī)則接受(ACCEPT)來自可信 IP 地址的數(shù)據(jù)包,或訪問我們的服務(wù)監(jiān)聽的端口的數(shù)據(jù)包,比如 bittorrent、FTP 服務(wù)器、Web 服務(wù)器、Samba 文件服務(wù)器等等。

設(shè)置默認策略 ACCEPT 所有的數(shù)據(jù)包,然后添加規(guī)則丟棄(DROP)特定的數(shù)據(jù)包。比如來自一些惡意 IP 的數(shù)據(jù)包,或訪問某些端口的數(shù)據(jù)包,在這些端口上我們并沒有提供公開的服務(wù)。

一般情況下,上面的第一個選項用于 INPUT 鏈,因為我們希望對訪問的資源進行權(quán)限控制。而第二個選項常用于 OUTPUT 鏈,因為我們通常信任離開機器的數(shù)據(jù)包(該數(shù)據(jù)包來自本機)。

設(shè)置默認策略的命令格式如下:

iptables [-t table] -P [INPUT,OUTPUT,FORWARD] [ACCEPT,DROP]

-P 選項用來定義默認策略(Policy)。注意,這是大寫字母 P。ACCEPT 表示接受數(shù)據(jù)包,DROP 表示丟棄數(shù)據(jù)包。

一般情況下,我們會把 filter 表的 INPUT 鏈的默認策略制訂的嚴格一些,比如設(shè)為 DROP。而 FORWARD 和 OUTPUT 可以寬松些,設(shè)為 ACCEPT。比如我們可以通過下面的命令把 filter 表的 INPUT 鏈的默認策略設(shè)置為 DROP:

$ sudo iptables -P INPUT DROP

添加規(guī)則

我們可以通過規(guī)則來匹配數(shù)據(jù)包,具體的匹配條件包括 IP、網(wǎng)段、網(wǎng)絡(luò)接口(interface)和傳輸協(xié)議(tcp、udp 等)。

添加規(guī)則的命令格式如下:

iptables [-AI chain] [-io interface] [-p 協(xié)議] [-s 來源 IP] [-d 目標 IP] -j [ACCEPT,DROP,REJECT,LOG]
-A:針對某個規(guī)則鏈添加一條規(guī)則,新添加的規(guī)則排在現(xiàn)有規(guī)則的后面。
-I:針對某個規(guī)則鏈插入一條規(guī)則,可以為新插入的規(guī)則指定在鏈中的序號。如果不指定序號,則新的規(guī)則會變成第一條規(guī)則。
-i:指定數(shù)據(jù)包進入的那個網(wǎng)絡(luò)接口,比如 eth0、lo 等,需要與 INPUT 鏈配合使用。
-o: 指定傳出數(shù)據(jù)包的那個網(wǎng)絡(luò)接口,需要與 OUTPUT 鏈配合使用。
-p: 指定此規(guī)則適用于那種網(wǎng)絡(luò)協(xié)議(常用的協(xié)議有 tcp、udp、icmp,all 指適用于所有的協(xié)議)。
-s:指定數(shù)據(jù)包的來源 IP/網(wǎng)段,可以指定單個 IP,如 192.168.1.100,也可以指定一個網(wǎng)段,如 192.168.1.0/24。還可以通過 !表示非的意思,如 ! 192.168.1.0/24 表示除了 192.168.1.0/24 之外的數(shù)據(jù)包。
-d:指定數(shù)據(jù)包的目標 IP/網(wǎng)段,其它與 -s 選項相同。
-j:指定匹配成功后的行為,主要有 ACCEPT、DROP、REJECT 和 LOG。

下面我們來看幾個例子。

放開本機接口 lo:

$ sudo iptables -A INPUT -i lo -j ACCEPT

上面的命令假設(shè) lo 接口是可以信任的設(shè)備,所有進出該接口的數(shù)據(jù)包都會被接受。

注意,上面的命令中并沒有設(shè)置 -s、-d 等參數(shù),其實沒有指定的參數(shù)表示該參數(shù)是任何值都可以被接受。

完全放開某個接口

和 lo 接口類似,如果你完全信任某個接口,可以像設(shè)置 lo 一樣設(shè)置它:

$ sudo iptables -A INPUT -i eth1 -j ACCEPT

只接受來自內(nèi)網(wǎng)中某個網(wǎng)段的數(shù)據(jù)包:

$ sudo iptables -A INPUT -i eth2 -s 192.168.10.0/24 -j ACCEPT

接受/丟棄來自指定 IP 的數(shù)據(jù)包:

$ sudo iptables -A INPUT -i eth3 -s 192.168.100.5 -j ACCEPT
$ sudo iptables -A INPUT -i eth3 -s 192.168.100.6 -j DROP

然后看看 filter 表的規(guī)則:

$ sudo iptables -L -v

iptables-save 命令提供了另外一種風格的輸出:

$ sudo iptables-save

在規(guī)則中使用端口號

在我們添加的規(guī)則中,很多時候需要指定網(wǎng)絡(luò)協(xié)議(tcp、udp 等)及相關(guān)的端口號,其基本命令格式如下:

iptables [-AI chain] [-io interface] [-p tcp,udp] [-s 來源 IP] [--sport 端口范圍] [-d 目標 IP] [--dport 端口范圍] -j [ACCEPT,DROP,REJECT]
--sport:限制來源的端口號,可以是單個端口,也可以是一個范圍,如 1024:1050
--dport:限制目標的端口號。

注意,因為只有 tcp 協(xié)議和 udp 協(xié)議使用了端口號,所以在使用 --sport 和 --dport 時,一定要指定協(xié)議的類型(-p tcp 或 -p udp)。

下面來看幾個例子。

丟棄所有通過 tcp 協(xié)議訪問本機 21 端口的數(shù)據(jù)包:

$ sudo iptables -A INPUT -i eth0 -p tcp --dport 21 -j DROP

丟棄來自 192.168.1.0/24 的 1024:65535 端口的訪問本機 ssh 端口的數(shù)據(jù)包:

$ sudo iptables -A INPUT -i eth0 -p tcp -s 192.168.1.0/24 --sport 1024:65535 --dport ssh -j DROP

常見的插件模塊

在 linux kernel 2.2 以前使用 ipchains 管理防火墻時,必須針對數(shù)據(jù)包的進、出方向進行控制。

比如要連接到遠程主機的 22 端口時,必須設(shè)置兩條規(guī)則:

本機的 1024:65535 端口到遠程的 22 端口必須放行(OUTPUT chain);
遠程主機 22 端口到本機的 1024:65535 端口必須放行(INPUT chain);

這是很麻煩的,比如你要連接 10 臺遠程主機的 22 端口,即便你本機的 OUTPUT 設(shè)置為 ACCEPT,
你依然需要添加 10 條 INPUT ACCEPT 規(guī)則接受來自這 10 臺遠程主機的 22 端口的數(shù)據(jù)包(INPUT 的默認策略為 DROP)。

iptables 則解決了這個問題,它會通過一個狀態(tài)模塊來分析:這個想要進入的數(shù)據(jù)包是不是對自己已發(fā)送請求的響應(yīng)?如果判斷是對自己請求的響應(yīng),就放行這個數(shù)據(jù)包。

使用狀態(tài)模塊的基本命令格式如下:

iptables -A INPUT [-m state] [--state INVALID,ESTABLISHED,NEW,RELATED]
-m:指定 iptables 的插件模塊,常見的模塊有:
    state:狀態(tài)模塊
    mac:處理網(wǎng)卡硬件地址(hardware address)的模塊
--state:指定數(shù)據(jù)包的狀態(tài),常見的狀態(tài)有:
    INVALID:無效的數(shù)據(jù)包狀態(tài)
    ESTABLISHED:已經(jīng)連接成功的數(shù)據(jù)包狀態(tài)
    NEW:想要新建立連接的數(shù)據(jù)包狀態(tài)
    RELATED:這個最常用,它表示該數(shù)據(jù)包與我們主機發(fā)送出去的數(shù)據(jù)包有關(guān)

下面來看幾個例子。

只要是已建立連接或相關(guān)的數(shù)據(jù)包接受:

$ sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

只要是不合法的數(shù)據(jù)包就丟棄:

$ sudo iptables -A INPUT -m state --state INVALID -j DROP

保存 iptables 的配置

注意,我們通過 iptables 命令設(shè)置的規(guī)則都保存在內(nèi)存中,也就是說系統(tǒng)重啟的話所有的配置都會丟失。

我們可以通過 iptables-save 命令把 iptables 的配置保存到文件中:

$ sudo touch /etc/iptables.conf
$ sudo chmod 666 /etc/iptables.conf
$ sudo iptables-save > /etc/iptables.conf

在需要時再通過 iptables-restore 命令把文件中的配置信息導入:

$ sudo iptables-restore < /etc/iptables.conf

總結(jié)

iptables 是一個比較復雜的命令,本文只是介紹了一些最基本的用法。接下來我們會介紹如何通過 iptables 構(gòu)建基本的防火墻配置以及 NAT 服務(wù)器。

參考:

netfilter/iptables doc

iptables man page

Ubuntu IptablesHowTo

Iptables Tutorial

總結(jié)

以上所述是小編給大家介紹的Linux iptables 命令,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網(wǎng)站的支持!

標簽:黃石 楊凌 海東 湖南 新鄉(xiāng) 南通 遼源 衡水

巨人網(wǎng)絡(luò)通訊聲明:本文標題《詳解Linux iptables 命令》,本文關(guān)鍵詞  詳解,Linux,iptables,命令,詳解,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《詳解Linux iptables 命令》相關(guān)的同類信息!
  • 本頁收集關(guān)于詳解Linux iptables 命令的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    污污影院在线观看| 日韩母乳在线| 国产大奶在线| xfplay先锋影音夜色资源站| 成人区精品一区二区| 精品久久久久久久无码| 欧美娇小极度另类| 国产亚洲欧洲一区高清在线观看| 日韩电影二区| 欧美亚洲国产日本| 99久久99久久精品免费看蜜桃| 婷婷六月综合亚洲| 日本欧洲国产一区二区| 羞羞色国产精品| 亚洲美女av电影| 在线精品视频免费播放| 中文字幕福利片| 国产精品视频久久一区| 福利视频网站一区二区三区| 亚洲AV午夜精品| 欧美色视频日本高清在线观看| 久久精品国产99国产精品澳门| 亚洲国产免费| 91欧美激情另类亚洲| 欧美a视频在线观看| av鲁丝一区鲁丝二区鲁丝三区| 日本一区二区免费不卡| 亚洲精品视频在线观看免费视频| 18加网站在线| 天天噜夜夜操| 亚洲成人av在线播放| 97视频在线播放| 亚洲香蕉在线视频| 中文字幕免费在线观看| 手机看片国产日韩| 国产情侣av自拍| 欧美日韩亚洲一区二区三区| 久久免费福利| 亚州av电影免费在线观看| 97人妻精品一区二区三区免费| 二区三区不卡不卡视频| 国产精品一区二区三区四区在线观看| 91色国产在线| 黄色免费高清视频| 亚洲精品.www| 插插插亚洲综合网| eeuss影院www免费视频| 日韩电影一区二区三区| 亚洲欧美国内爽妇网| 国产二区视频| 久久精品最新免费国产成人| 亚洲h精品动漫在线观看| 亚洲人成网站精品片在线观看| 日韩在线理论| 波多野结衣亚洲一区二区| 国产精品1区| 高清国产一区二区三区四区五区| 欧美一级免费看| 我爱我色成人网| 亚洲欧美一区二区三区在线观看| 5g影院5g天天爽永久免费影院| 国产精品久久久久永久免费观看| 久久久久久久免费视频| 国产成人在线精品| 国外av在线| 在线观看三级视频欧美| 久久精品国产成人精品| 韩国av免费在线| 另类小说一区二区三区| 毛片av免费在线观看| 日本一本草久在线中文| 久久香蕉综合色一综合色88| 日本大胆欧美人术艺术动态| 福利一区和二区| 先锋资源中文在线| 成人免费黄色大片| 欧美亚洲另类制服自拍| 国产日韩在线观看一区| 天堂资源在线中文| 日本一区二区免费高清视频| 狠狠噜天天噜日日噜| 亚洲一区二区三区免费在线观看| 精产国品一二三区| 国产99久久久久| 欧美三级午夜理伦三级老人| 日本一区二区免费电影| 97超碰人人澡| 精品欧美午夜寂寞影院| 在线观看亚洲| 黄色av电影在线播放| 国内精品久久久久久久久久久| 亚洲精品中文字幕乱码三区| √天堂中文www官网| 天堂av在线免费观看| 亚洲成在线观看| 亚洲女人的天堂| 人体精品一二三区| 在线视频观看一区二区| 日韩av在线播放资源| 欧美日产一区二区三区在线观看| 黄色成人免费观看| 波多野结衣福利| 精品久久久香蕉免费精品视频| 中文一区二区三区四区| 欧美激情 亚洲a∨综合| 日韩av在线播放中文字幕| 色爱综合av| 国产一级片儿| 国产欧美在线一区二区| 99久久精品一区二区成人| 777奇米四色成人影色区| 欧美成人3dxxxx| 免费网站黄在线观看| 在线黄色av网站| 妞干网视频在线观看| 亚洲欧洲久久久| 日本在线不卡视频| 性生活免费在线观看| 欧美调教在线| 在线播放免费av| 国产大片在线观看| 日韩欧美精品一区| 国产成人精品亚洲| 久久99国内精品| 国产在线一区二区视频| 中文字幕色一区二区| 欧美久久一二三四区| 香港久久久电影| 成年网站在线在免费播放| 免费中文字幕在线| 五月天婷婷在线观看| 国产一区欧美日韩| 波多野结衣喷潮| 精品视频一区二区| 久久久97精品| 免费无码不卡视频在线观看| 欧美日韩在线国产| 成人午夜影院在线观看| 国产精品一区二区日韩| 日本性视频网站| 日韩精品欧美激情| 久久精品视频国产| 人妻va精品va欧美va| 精品久久久国产| 久久这里只精品| 性孕妇free特大另类| 中文字幕一二三| 精品国产一区二区三区在线观看| 成人免费a级片| 国产黄色一区二区三区| 男人的天堂最新网址| 91精品国产沙发| 亚洲成人三级在线| 色网站在线看| 亚洲第一色在线| 色就是色欧美色图| 怡红院精品视频| 日本最新在线视频| 中文字幕一区二区三区乱码在线| 欧美色视频在线观看| 亚洲成人二区| 久操视频在线免费观看| 欧美一级三级| 中日韩av在线| 99久久久久久久久| 91国语精品自产拍| 欧美插天视频在线播放| 99视频免费在线观看| 91福利视频网站| 色网在线观看| 55av亚洲| 欧美一区二区三区| jazzjazz国产精品麻豆| 天天靠夜夜靠| 裸体xxxx视频在线| 国产毛片精品一区| 国产成人1区| 亚洲一区二区三区四区五区xx| 欧美视频一区二区三区在线观看| 久久免费视频6| 亚洲爱情岛论坛永久| 99国产揄拍国产精品| 东方av正在进入| 欧美亚洲成人免费| 亚洲精品免费一区二区三区| 国产肥臀一区二区福利视频| 色综合咪咪久久| 亚洲精品中文字幕乱码三区不卡| 欧美~级网站不卡| 久久97久久97精品免视看秋霞| 国产1区2区3区精品美女| 美女尤物在线视频| 完全免费av在线播放| 久久久亚洲精品一区二区三区| 日韩子在线观看| 99热在线免费| 日韩 欧美 亚洲| 一区二区三区在线视频观看| 国产麻豆一区二区三区精品视频| 在线免费av网址| 影音先锋男人在线资源| 日韩一区二区久久| 盗摄女厕thunder| 日本免费网站在线观看| 亚洲性av在线| 国产欧美日韩一区二区三区在线| 亚州男人的天堂| 亚洲欧洲中文日韩久久av乱码| 午夜片欧美伦| 狠狠干综合网| wwwww在线观看免费视频| 精品xxxxxbbbb欧美中文| www.欧美黄色| 日韩污视频在线观看| 精品久久久久av影院| 国产精品传媒入口麻豆| 国内成+人亚洲+欧美+综合在线| 国产成a人无v码亚洲福利| 亚洲成人短视频| 日本h片在线看| 午夜精品久久久久久久99热影院| 日本福利在线观看| 成人p站proumb入口| 裸体女人亚洲精品一区| 国产成人精品亚洲线观看| 欧美成人在线直播| 国产欧美一区二区精品久导航| 国产成人a视频高清在线观看| 老太做爰xxxx| 55夜色66夜色国产精品视频| 欧美在线不卡| 欧美大胆视频| www.黄色在线| 激情五月色婷婷| 国产成人黄色片| 精品一区二区三区四区五区六区| 国产一区二区精品久| 国产精品18在线| 国产婷婷一区二区| 在线成人精品视频| 久久精品国产久精国产一老狼| 亚洲电影在线一区二区三区| 国产成人成网站在线播放青青| 91精品产国品一二三产区| 欧美综合影院| 国产精品1234区| 久久综合免费视频| 亚洲视频在线观看不卡| 欧美精品一区二区三区四区五区| 日本黄色中文字幕| 羞羞视频免费| 久久久不卡网国产精品二区| 亚洲最大成人综合网| 天堂在线观看视频观看www| 91亚洲国产成人久久精品| 在线免费观看欧美| 日本爱爱小视频| 亚洲人成在线观看| 欧美亚洲黄色| 亚洲午夜国产成人av电影男同| 在线亚洲午夜片av大片| 国产乱精品一区二区三区| 性疯狂做受xxxx高清视频| 在线免费国产| 在线资源av| 亚洲最大av网站| ririsao中文字幕免费| 久久er99热精品一区二区| 欧美日韩精品一区二区三区蜜桃| 国产精品一区二区在线观看不卡| 日韩av在线中文字幕| 欧美国产日产图区| 亚洲品质自拍| 中文字幕+乱码+中文乱码91| 成年在线观看免费人视频| av中文资源在线资源免费观看| 国内揄拍国内精品少妇国语| 中国精品一区二区| 免费网站看电影大片| 中文字幕人妻一区| 99热这里只有精品2| 久久精品国产www456c0m| 在线观看黄网站| 精品一区精品二区高清| 欧美精品电影在线播放| 丰满人妻老熟妇伦人精品| 思思久久精品视频| 久久国产午夜精品理论片最新版本| 精品亚洲国内自在自线福利| 色一情一乱一伦| 懂色av一区二区在线播放| 日本久久天堂| 中文字幕日本一区二区| 成人在线免费观看黄色| 91网页在线观看| 日韩08精品| 欧美不卡三区| 粉嫩av性色av蜜臀av网站| 黄色动漫在线观看| 成人一级视频| 国产视频欧美| av在线加勒比| 日韩欧美成人一区| 日韩精品视频在线播放| 欧美影院三区| 韩国日本在线视频| 欧美人牲a欧美精品| 午夜精品一区二区三区免费视频| 国产乱理伦片在线观看夜一区| 亚洲aa中文字幕| 国产精品久久久久影院老司| 亚洲偷熟乱区亚洲香蕉av| 女人扒开腿免费视频app| 九九九九免费视频| 日本一二三区在线视频| 日韩av色在线| 人人干人人干| caoporn免费在线视频| 国产成人免费在线观看| 中文字幕不卡一区| 国内精品久久99人妻无码| 中文字幕va一区二区三区| 少妇高潮一区二区三区99| heyzo高清国产精品| 欧美在线中文字幕高清的| 日韩欧美国产精品| 一级黄色录像在线观看| 性生活在线视频|