iptables命令

开发者福利!热门AI工具限时免费用 购周边即赠Coding Plan Lite,Claude Code、Cursor等20+工具畅享,效率翻倍! 阅读详情

iptables防火墙可以用于创建过滤(filter)与NAT规则。所有Linux发行版都能使用iptables,使用iptables命令可以很好的管理防火墙。

iptables的表与链

iptable的四张表
1. Filter表
Filter表示iptables的默认表,因此如果你没有自定义表,那么就默认使用filter表,它具有以下三种内建链:

INPUT链 – 处理来自外部的数据。
OUTPUT链 – 处理向外发送的数据。
FORWARD链 – 将数据转发到本机的其他网卡设备上。
2. NAT表
NAT表有三种内建链:

PREROUTING链 – 处理刚到达本机并在路由转发前的数据包。它会转换数据包中的目标IP地址(destination ip address),通常用于DNAT(destination NAT)。
POSTROUTING链 – 处理即将离开本机的数据包。它会转换数据包中的源IP地址(source ip address),通常用于SNAT(source NAT)。
OUTPUT链 – 处理本机产生的数据包。
3. Mangle表
Mangle表用于指定如何处理数据包。它能改变TCP头中的QoS位。Mangle表具有5个内建链:

PREROUTING
OUTPUT
FORWARD
INPUT
POSTROUTING
4. Raw表
Raw表用于处理异常,它具有2个内建链:

PREROUTING chain
OUTPUT chain

iptables命令的简单使用

准备工作
关闭防火墙

systemctl stop firewalld
[root@www ~]# systemctl disable firewalld

常用的操作命令
-A 或 -append 在所选链尾加入一条或多条规则

-t 指定表的名称
-n 不做解析
-p 网络协议名称
–dport 端口
-s 数据来源
–j 动作
ACCEPET 允许
REJECT 拒绝

-D 或 -delete 在所选链尾部删除一条或者多条规则 (加上数字,表示删除第几条策略)
例:

iptables -D INPUT 2 #删除INPUT链中的第二条策略

-R 或 -replace 在所选链中替换一条匹配规则
例:

iptables -R INPUT 1 -p tcp --dport 80 -j REJECT #修改INPUT链的第一条策略

-I 或 -insert 以给出的规则号在所选链中插入一条或者多条规则. 如果规则号为1,即在链头部.
例:

iptables -I INPUT -p tcp --dport 80 -j REJECT #插入策略到INPUT表中

-L 或 -list 列出指定链中的所有规则,如果没有指定链,将列出链中的所有规则.

-F 或 -flush 清除指定链和表中的所由规则, 假如不指定链,那么所有链都将被清空.

-N 或 -new-chain 以指定名创建一条新的用户自定义链,不能与已有链名相同.
例:

iptables -N redhat #增加redhat链

-X 或 -delete-chain 删除指定的用户定义帘,必需保证链中的规则都不在使用时才能删除,若没有指定链,则删除所有用户链.

-E 用于修改链的名称
例:

iptables -E redhat parameter #将redhat链改名为parameter

-P 或 -policy 为永久帘指定默认规则(内置链策略),用户定义帘没有缺省规则,缺省规则也使规则链中的最后一条规则,用-L显示时它在第一行显示.
例:

iptables -P INPUT DROP #把INPUT默认策略修改为DROP

-C 或 -check 检查给定的包是否与指定链的规则相匹配.

-Z 或 -zero 将指定帘中所由的规则包字节(BYTE)计数器清零.

-h 显示帮助信息.

filter表策略的查看

iptables -t filter -L

这里写图片描述
iptable的清空

iptable -F

当前策略的保存

service iptables save

我们可以尝试使用iptables写一些策略加入到表中

iptables -A INPUT -i lo -j ACCEPT #允许回环端口lo
iptables -A INPUT -p tcp --dport 22 -j ACCEPT #允许tcp协议并开启22端口
iptables -A INPUT -s 172.25.254.211 -j ACCEPT #允许ip172.25.254.211访问主机的所有端口
iptables -A INPUT  -j REJECT #拒绝本机的数据来源

这里写图片描述

iptables常用的参数 命令的常用参数总结,涵盖规则匹配条件、动作定义及扩展功能。通过这些参数,可以灵活控制防火墙规则。掌握这些参数后,可以高效配置防火墙规则。如需更复杂的场景,可结合。:源端口(常用于过滤响应流量)。:限制匹配速率(防洪水攻击)。:目标 IP 地址或网段。:扩展tcp/udp协议。:源 IP 地址或网段。(新一代防火墙工具)。:匹配多个离散端口。:匹配 IP 范围。 阅读详情

相关推荐

SQLSTATE58030

在优化一条SQL的时候遇到了执行错误 gtlions =# select t1.telnumber,t2.ua,t2.url,t1.apply_name,t2.apply_name from tb1 t1 gtlions -# left outer join tb2 t2 on t1.sid = t2.ipsid gtlions-# where t1.sum_date=20141128 a

Gtlions Tracker 3639

iptables命令详解和举例(完整版)

1、防火墙概述 防火墙,其实说白了讲,就是用于实现Linux下访问控制的功能的,它分为硬件的或者软件的防火墙两种。无论是在哪个网络中,防火墙工作的地方一定是在网络的边缘。而我们的任务就是需要去定义到底防火墙如何工作,这就是防火墙的策略,规则,以达到让它对出入网络的IP、数据进行检测。 目前市面上比较常见的有3、4层的防火墙,叫网络层的防火墙,还有7层的防火墙,其...

5万+

PP触发EWM产生PMR捡配

PP触发EWM产生PMR捡配 前言 PMR: Production Material Request 在流程订单/生产订单下达后,可以在EWM中产生PMR,在EWM中, PMR其实代表了ERP中的流程订单/生产订单。 You can use SAP EWM in conjunction with the following PP application components: • Production Orders • Process Orders • Repetitive Manufacturing •

ZevYang的博客 1891

iptables常用命令

iptables 是 Linux 中的一个防火墙软件,可以管理 Linux 系统上的网络流量,帮助保护网络安全。

sre救赎之路 1万+

Linux系统之防火墙(iptables)

注意:firewalld和iptables不能同时打开,一定要关闭firewalld,再打开iptables,不然会对下面的实验有影响 防火墙的工作机制(三表五链) 链: 链就是位置,共有五个 : 数据包进路由之前(PREROUTING)、目的地址为本机,进系统(INPUT) 、转发(FORWARD)、原地址为本机,向外发送,出系统(OUTPUT)、发送到网卡之前,出路由(POSTROUTING)...

bread_winner的博客 6002

iptables 常用使用命令

iptables 使用三个不同的链来允许或阻止流量:输入(input)、输出(output)和转发(forward)输入(input) —— 此链用于控制传入连接的行为输出(output) —— 此链用于传出连接转发(forward) —— 这条链用于传入的连接,这些连接实际上不是在本地传递的,比如路由和 NATing。

u011029104的专栏 3009

Iptables 命令使用举例

Iptables 命令使用举例1、链的基本操作(1) 清除所有规则1)          清除预设表filter中所有规则链中的规则# iptables –F2) 清除预设表filter中使用者自定链中的规则      # iptables –X3)将指定链中所有规则的包字节计数器清零      #  iptables –Z(2)设置链的

zsl的专栏 2535

Linux iptables命令详解

iptables 是 Linux 防火墙系统的重要组成部分,iptables 的主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者由该设备转发、路由时,都可以使用 iptables 进行控制。下面良许小编就将从几个方面对于Linux iptables命令进行详述,希望对大家有所帮助。 iptables简介 iptables 是集成在 Linux 内核中的包过滤防火墙系统。使用 iptables 可以添加、删除具体的过滤规则,iptables 默认维护着 4 个表和

一口Linux的专栏 17万+

iptables命令详解

iptables 是 Linux 系统中用于配置 IPv4 数据包过滤规则的工具。它是 Linux 内核中 Netfilter 框架的一部分,通过设置规则,可以实现网络包的过滤、NAT 转发、端口映射等功能。

执笔阑珊的博客 3418

【Linux】iptables 命令详解

## **1. iptables 的作用** `iptables` 是 Linux 系统上最常用的 **防火墙工具**,用于配置内核的 **netfilter** 包过滤框架,主要功能包括: - **包过滤(Packet Filtering)**:允许/拒绝网络数据包(如防火墙规则)。 - **网络地址转换(NAT)**:实现 SNAT(源地址转换)、DNAT(目标地址转换)。 - **端口转发(Port Forwarding)**:将外部请求转发到内部服务器。 - **流量统计(Traffic Accou

言之。 1万+

Linux iptables命令

一、iptables命令 iptables命令是Linux上常用的防火墙软件,是netfilter项目的一部分。可以直接配置,也可以通过许多前端和图形界面配置。 1.1 语法 iptables(选项)(参数) 1.2 选项 选项 描述 -t<表> 指定要操纵的表; -A 向规则链中添加条目; -D 从规则链中删除条目; -i 向规则链中插入条目; ...

书香水墨 2168

iptables安装 命令

一、安装iptables 1.1、查看是否安装成功 systemctl status iptables 1.2、安装iptables yum install iptables-services 1.3、检查是否安装成功 systemctl status iptables 1.4、启动iptables systemctl start iptables.service 1....

juyuyh的博客 2894

iptables(三)iptables命令详解

一 语法规则 iptables [-t table] COMMAND [chain] CONDITION -j ACTION -t table 是指'操作的表',filter、nat、mangle或raw,'默认使用filter' COMMAND '子命令',定义'对规则的管理' chain 指明'链路' CONDITION 匹配的'条件或标准' ACTION 匹配后'操作动作' 二 相关命令的讲解 '以下内容来自' --> 'man ipt...

wzj_110的博客 3万+

iptables-restore 命令介绍和使用案例

iptables-restore命令的主要功能是从文件或标准输入中读取iptables规则并应用到当前的iptables配置中。它支持多种Linux发行版,包括RedHat、Ubuntu、CentOS等。

1373

iptables命令介绍

iptables命令介绍,防火墙

晴天博客 1万+

iptables删除所有规则_Iptables 常用命令汇总

技术博客: https://github.com/yongxinz/tech-blog同时,也欢迎关注我的微信公众号 AlwaysBeta,更多精彩内容等你来。基本操作启动 iptables :serviceiptablesstart关闭 iptables :serviceiptablesstop重启 iptables :serviceiptablesrestart查看 iptable...

weixin_39874350的博客 5799

Iptables命令大全

IPTABLES学习心得 iptables -A 与 -I 的区别: -I在当前位置插入一条记录 -A 在当前记录后面追加一条记录 看到有人整理了这么一张图 非常的全,分享 ...

chongxiao2168的博客 160

iptables命令使用详解

iptables的主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者经该设备转发、路由时,都可以使用iptables进行控制。环境操作系统:CentOS7.3ip地址:172.16.55.7。

Hell_potato777的博客 2万+

3、iptables命令

1、iptables命令的语法格式

夏季版 211
上一篇: linux的邮件服务
下一篇: redhat Firewalld 防火墙
parameter_
博客等级 码龄10年 24粉丝 102原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值