成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 實例解析Linux下iptables的相關(guān)配置與命令使用技巧

實例解析Linux下iptables的相關(guān)配置與命令使用技巧

熱門標(biāo)簽:高德地圖標(biāo)注在電腦上 小語股票電銷機器人 軟件電話機器人 柯城手機地圖如何做地圖標(biāo)注 襄陽地圖標(biāo)注店 萊蕪移動外呼系統(tǒng) 申請400電話流程好嗎 金華呼叫中心外呼系統(tǒng)廠家 杭州電銷機器人有效果嗎

啟動和停止
1、命令:

復(fù)制代碼
代碼如下:
service iptables start/stop/restart

或者直接去找/etc/init.d/下的
2、配置文件:
/etc/sysconfig/iptables
沒有的話,可以用iptables-save生成

框架: tables > chains > rules(target)
整體上可認為iptables就是由許多chain組成的,要不然其老版本怎么叫做ipchains呢。但是劃分層次為:
一個table可由多個chain組成,一個chain可由多個rules組成(一個rule對應(yīng)一個target)。
target概念的好處是:系統(tǒng)預(yù)置了一些target,如ACCEPT,DROP,REJECT,LOG等,意思是如果這個包匹配這條rule,其處理辦法就是target。這里引入target的好處在于,允許用戶自定義一條chain,然后用chain名做為新的target,這樣,就可以聚合一些rule!形成了層次性的rule,就是說如果滿足這條rule,那么再看其target里面的rule。
1、iptables由四張table組成,每張table由默認的chain組成:
(1)filter: 默認有三個chain——INPUT,OUTPUT和FORWARD
(2)nat: 做NAT工作,默認三個chain——OUTPUT,PREROUTING,POSTROUTING
(3)mangle: 對包的一些參數(shù)進行修改,默認有五個chain——INPUT,OUTPUT,FORWARD,PREROUTING,POSTROUTING
(4)raw:作用未明,默認有兩個chain——OUTPUT,PREROUTING
不同的table分管不同的方面。iptables的默認命令是對filter生效??梢杂?t nat指定對nat生效。
2、所謂的配置防火墻就是:
(1)向chain添加rule:
每個chain都是由一系列rule組成的,比如你要更改INPUT這個chain來允許用戶訪問你機器上的某個端口。
比如這個INPUT有兩個rule,一個用于允許用戶訪問你的5901端口,一個用于允許用戶訪問你的5902端口

一般安全策略:
1、從最嚴(yán)厲的安全措施開始,當(dāng)你發(fā)現(xiàn)有用的東西不能工作時再一點點兒的放寬限度。
2、防火墻不能當(dāng)作防范入侵的主要手段,它只能作為每臺主機上獨立保護措施的一個補充罷了。每臺主機上的獨立保護措施包括crack,tcpd,nmap,COPS,tripwire和相應(yīng)的策略。

規(guī)則和命令:
規(guī)則很簡單,相應(yīng)的包,會交給相應(yīng)的內(nèi)置chain,然后對于chain中的rules,是從上到下的順序進行匹配,和break語句一樣。所以,比如你要開放某些端口,就寫上面,最后才寫封閉所有端口。
靜態(tài)規(guī)則:
1、iptables -F chain-name:
清除名為chain-name的chain中的所有rule,只寫-F清除所有的chain中的所有rule,但保留chain。
這默認只對filter table的。如果要清除如nat table的,要用 iptables -t nat -F
2、iptables -P chain-name target:
給名為chain-name的chain設(shè)置默認的rule。這個通常是放在給該chain設(shè)置的所有rule的開頭。相當(dāng)于break語句中的default。 注意,如果給nat或mangle中的chain設(shè)置,則別忘了用 -t table。 但是注意的是,這里的target只能用內(nèi)置的
3、iptables -A chain-name rule
給名為chain-name的chain添加一條規(guī)則,后面rule是一下的組合:
-j target 預(yù)置target或用戶自定義的chain
-i interface 如eth0
-p proto 協(xié)議,有tcp,udp
-s source-ip 源ip
-d dest-ip 目的ip
--sport source-port 源端口
--dport dest-port 目的端口
--icmp-type type 匹配ICMP類型,比如你允許哪些類型的ICMP包通過,后面跟數(shù)字
! 否定
-t table
4、iptables -I chain-name rulenum rule:
這個和-A的區(qū)別是:插入,而不是加在末尾。rulenum為1表示加在最前面。
5、iptables -X chain-name:
刪除非系統(tǒng)內(nèi)置(用戶自定義)的chain,這個不同于-F,這個是把chain整個刪除,名字都沒了,即你用iptables -L -v看不到了。
6、iptables -D chain-name rule/rulenum
這個同iptable -A chain-name rule完全相反,如果你要刪除chain-name中的一條rule,就按照-A時的寫法就可以刪除之?;蛘哂胷ulenum,即該chain的從上往下數(shù)的num數(shù),第一條rule的rulenum為1。
7、iptables -L chain-name
打印名為chain-name的chain的rules。不給出chain-name,則打印所有chain。
8、iptables -L -v chain-name
在6的基礎(chǔ)上加了些有用信息,如從開機到現(xiàn)在,匹配每條rule的包的數(shù)量!

動態(tài)規(guī)則: 針對connection(TCP連接)
1、有三種動態(tài)參數(shù):
NEW:指收到的第一次TCP連接
ESTABLISHED:當(dāng)連接建立后,屬于該connection的包
RELATED:當(dāng)連接建立后,又有相關(guān)的連接建立(典型的是ftp的passive模式,由client發(fā)起到server的數(shù)據(jù)連接,這個端口是由server指定的,但由client發(fā)起)
2、命令:

復(fù)制代碼
代碼如下:

iptables -A INPUT -m state --state NEW -j DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

上面兩條命令,拒絕所有NEW的外來包。但允許自己發(fā)出的連接收到外來的數(shù)據(jù)(ESTABLISHED)
再加上:

復(fù)制代碼
代碼如下:

iptables -A INPUT -p tcp -dport 21 -j ACCEPT
iptables -A INPUT -p udp -dport 21 -j ACCEPT

則表示可以允許外界訪問21端口(FTP,并假設(shè)采用passive模式),結(jié)合上面的狀態(tài),則允許外界主動發(fā)起到自己的ftp數(shù)據(jù)連接———可能是任意端口,但這里已不用寫了!!
所以,一般,先寫上動態(tài)規(guī)則,然后再寫靜態(tài)規(guī)則,就可以做到處理一些像FTP Passive模式這種不知道用戶會訪問哪個端口的情況。
3、注意:
有狀態(tài)的規(guī)則需要內(nèi)核相應(yīng)模塊支持,如果沒有編譯進,或沒有加載,則不會生效的。

iptables對請求的URL作IP訪問控制
下面來看一個實例。
服務(wù)器運行環(huán)境是Tomcat,現(xiàn)在要實現(xiàn)的目的是,只允許特定的IP訪問某個目錄,
一種方法是在tomcat配置文件server.conf中,使用RemoteAddrValve對虛擬主機做訪問控制。
另外一種方法可以通過iptables規(guī)則。個人比較喜歡iptables
例如:禁止訪問http://192.168.137.254:10000/managersns 這個路徑,只允許192.168.137.101訪問

復(fù)制代碼
代碼如下:

/sbin/iptables -A INPUT -i eth0 -p tcp --dport 10000 -s 192.168.137.101 -m string --string "/managersns" --algo bm -j ACCEPT /sbin/iptables -A INPUT -i eth0 -p tcp --dport 10000 -m string --string "/managersns" --algo bm -j DROP
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 10000 -s 192.168.137.101 -m string --string "/managersns" --algo bm -j ACCEPT
/sbin/iptables -A INPUT -i eth0 -p tcp --dport 10000 -m string --string "/managersns" --algo bm -j DROP

以上規(guī)則是正對eth0網(wǎng)卡,可以跟蹤自己需求修改。
參數(shù)說明:
-m string
使用string功能,string是iptables的一個module,也就是做字符串匹配的。
–string “xxxx”
定義字符串內(nèi)容,可以是URL里任意字符,如果是需要block下載某些類型的文件或請求,這個有很大的發(fā)揮空間,可自由想象喔。
–algo bm
設(shè)置字符匹配的查詢算法,一般默認使用bm算法效果就可以了,另外還可以設(shè)置kmp算法,那是一種更復(fù)雜的算法,詳細內(nèi)容可自行參見高等數(shù)學(xué)里的資料。(bm = Boyer-Moore, kmp = Knuth-Pratt-Morris)
-j DROP
這在公司網(wǎng)絡(luò)禁用視頻網(wǎng)站是非常有效的,在網(wǎng)關(guān)服務(wù)器上設(shè)置:

復(fù)制代碼
代碼如下:

iptables -A FORWARD -m string –-string “ku6.com” --algo bm -j DROP iptables -A FORWARD -m string –-string “tudou.com” –-algo bm -j DROP iptables -A FORWARD -m string –-string “ouou.com” –-algo bm -j DROP
iptables -A FORWARD -m string –-string “ku6.com” --algo bm -j DROP
iptables -A FORWARD -m string –-string “tudou.com” –-algo bm -j DROP
iptables -A FORWARD -m string –-string “ouou.com” –-algo bm -j DROP

其中各項參數(shù)的意義如下:
-A FORWARD
增加FORWARD鏈的規(guī)則,以上規(guī)則是針對啟用了路由功能(即:echo 1 > /proc/sys/net/ipv4/ip_forward)
如果是直接訪問,可使用的INPUT或OUTPUT。
設(shè)置符合此條件的包的處理方式,DROP即是丟棄,也是reject的意思。

復(fù)制代碼
代碼如下:
iptables -A INPUT -m string --string "stringname" --algo bm -j DROP

標(biāo)簽:景德鎮(zhèn) 河南 天門 威海 黔南 鶴壁 海北 欽州

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《實例解析Linux下iptables的相關(guān)配置與命令使用技巧》,本文關(guān)鍵詞  實例,解析,Linux,下,iptables,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《實例解析Linux下iptables的相關(guān)配置與命令使用技巧》相關(guān)的同類信息!
  • 本頁收集關(guān)于實例解析Linux下iptables的相關(guān)配置與命令使用技巧的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    在线观看午夜av| 91国偷自产一区二区开放时间| 严阵以待中文社区| 另类小说综合网| 麻豆一区二区99久久久久| 日韩精品免费在线观看| 日本美女一区二区三区视频| 亚洲三级电影在线观看| 一区二区三区免费在线视频| 911亚洲精品| 夜鲁夜鲁夜鲁视频在线播放| 精品福利二区三区| 污视频网站在线| 精品在线视频观看| 一区二区三区波多野结衣在线观看| 国产国语老龄妇女a片| 黄色日本网站| 久久精品五月婷婷| 波多野结衣办公室33分钟| 精品麻豆剧传媒av国产九九九| 18禁裸乳无遮挡啪啪无码免费| 97超碰蝌蚪网人人做人人爽| 国产精品久久久久久久久久久久久久久久久| 中文字幕在线亚洲精品| 国内自拍中文字幕| 热久久精品国产| 欧美激情一级二级| 欧美暴力喷水在线| 91嫩草在线播放| 777久久久精品| 色婷婷中文字幕| 国产伦精品一区二区三区视频我| 午夜精品久久久久久99热| 91国产视频在线播放| 国产精品色婷婷视频| 日韩精品一卡二卡| 第四色男人最爱上成人网| 久久伊人精品天天| 国产精品吊钟奶在线| 色哟哟入口国产精品| 精品国产18久久久久久| av免费看大片| 少妇丰满尤物大尺度写真| 欧美揉bbbbb揉bbbbb| 不卡大黄网站免费看| 五月婷婷六月色| 精品一区二区综合| 亚洲最新无码中文字幕久久| 91网址在线播放| 在线免费观看成人短视频| 国产剧情久久久久久| 韩国三级中文字幕hd久久精品| 黄色一级视频片| 在线观看视频欧美| 天堂…中文在线最新版在线| 亚州成人在线电影| 2020国产精品久久精品美国| 美女的诞生在线观看高清免费完整版中文| 久久综合中文字幕| 白嫩情侣偷拍呻吟刺激| 尤物视频免费| 国产精彩视频一区二区| 亚洲国产一区在线| 手机电影在线观看| 紧身裙女教师波多野结衣| 中文字幕日韩一区| 性做久久久久久久久久| 桃子视频成人app| 久久一区二区三区超碰国产精品| 男女私大尺度视频| 92福利视频午夜1000合集在线观看| 成人黄色短视频在线观看| 美女免费视频一区二区| 亚洲乱码国产乱码精品精大量| 国产免费一区二区三区最新不卡| 亚洲免费在线播放视频| 国产欧美日韩最新| 最新在线中文字幕| 中文字幕超碰在线| 少妇一级淫片日本| 亚洲午夜精品在线| 婷婷av一区二区三区| 久久99青青精品免费观看| 国产调教打屁股xxxx网站| 日韩免费电影| 亚洲人体av| 欧美视频在线免费播放| 91精品亚洲| 成人免费直播live| 国产无人区码熟妇毛片多| 狠狠色综合网| 国产91免费看片| 国产精品老熟女一区二区| 国产乱真实合集| 久久女人天堂| 国产韩日精品| 国产a一区二区| 国产传媒日韩欧美成人| 日韩国产一区久久| 中文字幕日韩三级| 免费看特级毛片| 国产无套粉嫩白浆内谢| 亚洲精品一区二区久| 久久免费精品国产久精品久久久久| 成a人片在线观看| 国产不卡在线| 男人添女人下部视频免费| 尤物九九久久国产精品的分类| 免费亚洲视频| 国产成人精品综合网站| 极品尤物久久久av免费看| 久久人人爽人人爽人人片av免费| 日韩一区在线免费观看| 亚洲色图视频网站| 亚洲视频在线免费播放| 免费看男女www网站入口在线| 欧美日韩精品在线观看视频| 欧美激情综合五月色丁香小说| 欧美又粗又硬又大久久久| 天堂视频在线| 久久精品中文| 亚洲成a人v欧美综合天堂麻豆| 男人插曲女人的视频| 国产精品久久久久久久久鸭| 国产一级精品视频| 波多野结衣亚洲一区| 青青青视频在线免费观看| 日韩va亚洲va欧美va久久| 国产一级视频在线观看| 蜜臀一区二区三区精品免费视频| 欧美黄色高清视频| 99产精品成人啪免费网站| 少妇一区二区视频| 日本在线视频一区二区| 都市激情亚洲色图| h精品动漫在线观看| 国产精品一区二区三区视频网站| 97人妻精品一区二区三区免费| 欧美图片第一页| 国产一区二区三区高清| 成人动漫一区二区在线| 男人天堂新网址| 91po在线观看91精品国产性色| 一级黄色短视频| 国产原创中文在线观看| 日韩理论视频| 91丨九色丨海角社区| 人体内射精一区二区三区| av毛片免费| www五月天com| 国产欧美一区二区三区久久| 三级全黄视频| 性色av无码久久一区二区三区| 国产精品日韩欧美大师| 日本视频一二三区中文字幕| 亚洲黄网站在线观看| 韩国精品久久久| 日韩精彩视频在线观看| 亚洲男人av电影| 日韩av在线综合| 国产美女高潮久久白浆| 欧美日韩精品在线| 日韩精品黄色| 欧美黑人巨大xxxxx| 国产精品多人| 欧美日韩高清丝袜| 欧美一区二区三区爱爱| 久久免费手机视频| 电影一区电影二区| 欧美成人短视频| 人妻熟人中文字幕一区二区| 久久精品国产99国产| 国产精品伦理一区二区三区| 亚洲一二三区在线观看| 亚洲尤物视频在线| 久久精品一级| 欧美一级高潮片| 久草综合在线观看| 亚州欧美精品suv| 欧美bbbbbbbbbbbb精品| 亚洲综合123| 97在线观视频免费观看| 精品国产电影一区二区| 亚洲美女免费视频| 日本福利在线观看| 国产无码精品久久久| 国产午夜精品一区二区三区欧美| 亚洲精品欧美极品| 91视频入口| 国产免费不卡| yw.尤物在线精品视频| 欧美国产日本韩| 69xx绿帽三人行| 最新中文字幕免费视频| 视频三区在线| 青草成人免费视频| 国产精品初高中害羞小美女文| 三级福利片在线观看| 国内免费久久久久久久久久久| 91精品国产高清自在线看超| 精品亚洲精品福利线在观看| 中文字幕一区二区三区四区在线视频| 国产在线一二三区| 久精品在线观看| 四虎成人免费视频| 国产成人一区二| 亚洲成在人线免费视频| 亚洲欧美一区二区在线观看| 青春草国产成人精品久久| 亚洲一二三四在线观看| 91免费视频黄| 亚洲成人综合网站| 日韩电影毛片| 中国免费黄色片| 一区二区不卡在线视频 午夜欧美不卡在| 青青在线视频| 亚洲国产精品国自产拍av秋霞| 国产精品25p| 精品一区二区三区影院在线午夜| 一本一道久久久a久久久精品91| 91精品国产美女浴室洗澡无遮挡| 欧美国产欧美亚州国产日韩mv天天看完整| 日韩大胆人体| 台湾佬成人中文网222vvv| 国产亚洲第一的欧洲日产| 国产精品一区二区黑人巨大| 无码人妻丰满熟妇啪啪网站| 中文官网资源新版中文第二页在线观看| 蜜桃久久久久久久| eeuss影影院www在线播放| 午夜精品久久久久久久99| 97免费资源站| 亚洲精品手机在线观看| 国产欧美激情| 亚洲国产wwwccc36天堂| 国产精品videossex久久发布| 蜜桃视频网站在线观看| 日韩精品在线看片z| 国产精品美女视频免费观看软件| 国产精品日本一区二区| 亚洲精品视频啊美女在线直播| 岛国av一区| 日韩经典在线观看| 亚洲伦理在线精品| 手机在线视频你懂的| 色综合久久网| 欧美成人免费在线视频| 伊人成人网在线看| 欧美中文字幕一区二区三区亚洲| 岛国大片在线观看| 久热精品在线播放| 国产成人精品999| 中文字幕第99页| 中文字幕欧美日韩在线| 中文字幕在线免费观看| 手机在线电影一区| 精品一区二区三区免费观看| 在线黄色免费看| 久久九九全国免费精品观看| 韩国女同性做爰三级| 亚洲一区二区黄色| 欧美日韩久久中文字幕| 永久免费看av| 福利片在线免费观看| 色综合久久久久久久久久久| 俄罗斯毛片基地| 亚洲乱码国产乱码精品精大量| 久久在线精品视频| 亚洲性日韩精品一区二区| 福利小视频在线观看| 亚洲精品视频自拍| 国产美女无遮挡网站| 黑料吃瓜在线观看| 久久久久久久久久久99999| av女优在线播放| 日本激情一区二区三区| 亚洲伦片免费看| 欧美三级电影在线播放| 免费在线一区二区| 国产成人在线视频播放| 另类小说综合欧美亚洲| 日本在线不卡视频一二三区| 区一区二在线观看| 久久国产精品免费视频| 99蜜桃在线观看免费视频网站| 97在线免费观看视频| 嫩草国产精品入口| 日本黄色片在线播放| 久久久久久久久久久人体| 日韩精品免费一区二区三区竹菊| 久久精品卡一| 特级丰满少妇一级| 午夜激情av在线| 成人免费淫片95视频观看网站| 国产91露脸中文字幕在线| 91福利视频网站| av成人综合| 久久久久久69| 欧美一区二区三区免费在线看| 国产在线一区二区视频| 日韩欧美亚洲v片| 亚洲成熟女性毛茸茸| 色av综合在线| 91欧美日韩麻豆精品| eeuss影院在线播放| 日本一区二区三区四区五区六区| 午夜性爽视频男人的天堂| 亚洲精品影视| 欧美jizz| 在线不卡中文字幕播放| x88av在线| 97影院在线观看| 男女性杂交内射妇女bbwxz| 成人国产精选| 成人在线观看免费视频| 一区二区三区日本久久久| 日韩国产专区| 国产一区免费在线观看| 成人免费高清在线| 超碰在线观看91| www.在线视频.com| 日韩精品一区二区三区在线播放| 91久久精品国产91性色tv| 麻豆国产高清在线播放| 污污网站在线免费观看| 97超碰国产精品女人人人爽| 久久久久毛片| 在线播放性xxx欧美|