小白入门防火墙iptables

iptables防火墙

4表5链

查看4表5链: man iptables

在这里插入图片描述

4表:(1)filter(筛选作用,最常用) (2) nat (3)mangle(硬件常使用) (4)raw

5链:包含在4表里面,(1)INPUT (2)OUTPUT (3)PREROUTEING (4)POSTROUTING (5)FORWARD

增删查改

查看表: iptables -t 表名 -L (直接输入iptables -L 打开的是filter这张表)

(1)一般查看一个表后面接触 -nvL 如:iptables -t 表名 -nvL

在这里插入图片描述

(2)删除某个策略: iptables -D INPUT 1(行数)

(3)增加某个策略:iptables -A INPUT -p tcp --dport 80 (-A 默认添加到最后)
在这里插入图片描述

​ iptables -A INPUT -p tcp --dport 80 -j ACCEPT

iptables -I INPUT 2 -p tcp --dport 80 -j ACCEPT (插入用-I,默认插入在第一行)

在这里插入图片描述

(4)修改策略 : iptables -R INPUT 7 -p tcp --dport 80 -j ACCEPT

在这里插入图片描述

注意:

​ (1)Drop: 把包丢弃,可能会再次访问 ,建议使用。

​ Refuse:拒绝。

​ (2)-p 要在 -dport 前面

​ (3)使用-D -I -R时需要在链后面加第几行 ,使用-A时不用加,只能加在最后一行。

OUTPUT相关:

​ 禁止目的地址为某个特定地址时:iptables -A OUTPUT -d baidu.com -j DROP

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值