iptables零基础入门:小白也能懂的防火墙教程

快速体验

  1. 打开 InsCode(快马)平台 https://www.inscode.net
  2. 输入框内输入如下内容:
    创建一个交互式iptables学习应用,功能包括:1. 基础概念动画讲解 2. 常用命令交互练习 3. 实时沙盒环境测试 4. 常见问题解答 5. 学习进度跟踪。界面简洁友好,提供大量图示和实例,避免使用专业术语。使用Web技术实现,支持响应式设计。
  3. 点击'项目生成'按钮,等待项目生成完整后预览效果

示例图片

作为一名刚接触服务器管理的菜鸟,第一次看到iptables这个词时完全一头雾水。经过一段时间摸索,我发现只要用对方法,这个看似高深的防火墙工具其实很容易上手。今天就用最直白的语言,分享我的学习心得。

1. 什么是iptables?

简单来说,它就是Linux系统自带的防火墙工具,像看门大爷一样管理着网络流量。比如:

  • 控制哪些外部请求能进来(像小区门禁)
  • 决定内部服务谁能出去(像家长控制上网)
  • 还能做端口转发(像快递代收点)

示例图片

2. 核心概念三件套

理解这三个词就成功了一半:

  1. 规则(Rules):具体的过滤条件,比如"禁止所有80端口的访问"
  2. 链(Chains):规则的集合处,常见的有:
  3. INPUT链:处理进入本机的数据
  4. OUTPUT链:处理本机发出的数据
  5. FORWARD链:处理转发的数据
  6. 表(Tables):链的归类,最常用的是filter表(负责过滤)

3. 手把手实操演练

记住这几个万能命令组合:

  1. 查看现有规则:

    iptables -L -n -v
    -L列出规则,-n不解析IP为域名,-v显示详细信息

  2. 开放22端口(SSH用):

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    -A追加规则到INPUT链,-p指定协议,--dport目标端口

  3. 禁止某个IP访问:

    iptables -A INPUT -s 192.168.1.100 -j DROP
    -s指定源地址,-j DROP直接丢弃

  4. 保存规则(重要!):

    iptables-save > /etc/iptables.rules

4. 避坑指南

新手常犯的错我都帮你踩过了:

  • 锁自己在门外:设置规则前,先用-I插入临时规则(比-A优先级高)
  • 规则不生效:检查链的处理顺序,规则是从上到下匹配的
  • 重启消失:记得用iptables-save持久化配置

示例图片

5. 进阶小技巧

等基础熟练后可以尝试:

  • -m limit限制连接频率,防暴力破解
  • 结合-m state实现状态检测
  • 通过NAT表做端口映射

学习资源推荐

实践时我用InsCode(快马)平台的Linux沙盒环境练习,不用怕搞坏真实服务器:

  1. 直接网页打开就能用,不用装虚拟机
  2. 随时重置环境重新开始
  3. 内置的AI助手能解答基础问题

示例图片

刚开始可能会觉得命令难记,但就像学游泳一样,多呛几次水就会了。记住每个运维大神都是从iptables -L开始看懵的,坚持住!

快速体验

  1. 打开 InsCode(快马)平台 https://www.inscode.net
  2. 输入框内输入如下内容:
    创建一个交互式iptables学习应用,功能包括:1. 基础概念动画讲解 2. 常用命令交互练习 3. 实时沙盒环境测试 4. 常见问题解答 5. 学习进度跟踪。界面简洁友好,提供大量图示和实例,避免使用专业术语。使用Web技术实现,支持响应式设计。
  3. 点击'项目生成'按钮,等待项目生成完整后预览效果

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

源码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载源码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目源码和压缩包 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号包裹!! 例如: png 复制返回内容(包括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

JetRaven12

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值