iptables
iptables 是一款基于命令行的防火墙策略管理工具
四种防火墙策略:
ACCEPT(允许流量通过)
流量发送方会看到响应超时的提醒,但是流量发送方无法判断流量是被拒绝,还是接收方主机当前不在线
REJECT(拒绝流量通过)
流量发送方会看到端口不可达的响应
LOG
(记录日志信息)
DROP(拒绝流量通过)
-P
|
设置默认策略
|
-F
|
清空规则链
|
-L
|
查看规则链
|
-A
|
在规则链的末尾加入新规则
|
-I num
|
在规则链的头部加入新规则
|
-D num
|
删除某一条规则
|
-s
|
匹配来源地址
IP/MASK
,加叹号“
!
”表示除这个
IP
外
|
-d
|
匹配目标地址
|
-i
网卡名称
|
匹配从这块网卡流入的数据
|
-o
网卡名称
|
匹配从这块网卡流出的数据
|
-p
|
匹配协议,如
TCP
、
UDP
、
ICMP
|
--dport num
|
匹配目标端口号
|