iptables 学习笔记
创始人
2024-07-23 11:11:42
0

iptables 学习笔记献给大家:

  1、启动 iptables 服务。

  service iptables start。

  通过 service iptables status 可以看到当前 iptables 的服务状态。

  如果需要 iptables 服务随服务器启动,则可以通过 chkconfig –level 345 iptalbes on 来实现。

  2、iptables 的基本语法。

  iptables –A chain –j target

  -A 表示在现存的规则集合内后补一条规则

  chain 是规则所在的“链”的名称。iptables 有三个内建的链(即影响每一个在网络中经过的分组的链),INPUT、OUTPUT和FORWARD。这些链是***性的,不能删除。

  -j target 表示 iptables 应该“跳”(jump)到规则集中的哪条规则。内建的目标有:ACCEPT、DROP 和 REJECT。

  -N 选项可以被用来创建新链。

#p#

  3、基本的防火墙政策

  iptables 使用政策(Policy, –P)来创建规则。

  iptables –P INPUT DROP

  iptables –P OUTPUT DROP

  iptables –P FORWARD DROP

  以上三条规则的应用可以使服务器拒绝所有的网络通信。编写规则后,规则只在服务器处于启动状态时才有效,如果系统被重新引导,这些规则就会失效。如果希望保留,则需要执行:

  /sbin/service iptables save

  4、常用 iptables 过滤规则。

  iptables –A INPUT –p tcp –m tcp –sport 80 –j ACCEPT

  iptables –A OUTPUT –p tcp –m tcp –dport 80 –j ACCEPT

  但是在 CentOs 5.2 中,情况稍有不同。默认的 INPUT、OUTPUT、FORWARD 都是 ACCEPT 的,但是另外还有一个 RH-Firewall-1-INPUT 的规则链,我们可以通过修改 /etc/sysconfig/iptables 文件来实现打开80端口。

通过文章,我们不难发现iptables每次知识都很重要!那你们赶快去学习吧!

【编辑推荐】

  1. iptables配置备份
  2. Linux系统Iptables端方执行详细讲解
  3. Linux系统Iptables防火墙
  4. Ubuntu 10.10 设置iptables做NAT
  5. iptables与natcheck
  6. iptables限制访问某个IP地址
  7. 用iptables限制黑客破解密码

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...