iptables语法

本文详细介绍了iptables防火墙的规则配置方法,包括规则的添加、删除、查看及默认策略的设置等。通过具体示例展示了如何使用iptables命令进行精确的数据包过滤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

iptables语法
规则保存路径 /etc/sysconfig/iptables
#iptables -F //清空规则
#service iptables save //保存规则
#iptables -t filter -nvL //-t指定表,默认是filter表
iptables语法
#iptables -Z //可以把计算器清零
#iptables -A INPUT -s 192.168.188.1 -p tcp --sport 1234 -d 192.168.188.128 --dport 80 -j DROP
iptables后面没有-t默认是filter表,-A指增加一条规则并把规则放到规则的最后面去,针对的是INPUT链,-s指定来源IP,-p指定协议,--sport指定来源的端口,-d指定目标的IP,-dport指定目标的端口,-j指操作,DROP丢弃,REJECT拒绝
#iptables -I INPUT -p tcp --dport 80 -j DROP
-I指插入一条规则,-I与-A的区别是-I把添加的规则插入到最前面去,-A是把添加的规则放到最后面去,规则放在前、后面的区别是优先过滤前面的规则
#iptables -D INPUT -p tcp --dport 80 -j DROP //-D删除规则
#iptables -nvL --line-number //打印出规则的序列号或编号
#iptables -D INPUT 规则编号 //通过规则编号删除规则
#iptables -I INPUT -s 192.168.1.0/24 -i eth0 -j ACCEPT //-i指定网卡
#iptables -P OUTPUT DROP //修改默认策略ACCEPT为DROP()默认策略是ACCEPT,所有的数据包只要是没有默认的规则来匹配,那么它就走默认的策略

转载于:https://blog.51cto.com/13669226/2114263

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值