iptables防火墙
4表5链
查看4表5链: man iptables
4表:(1)filter(筛选作用,最常用) (2) nat (3)mangle(硬件常使用) (4)raw
5链:包含在4表里面,(1)INPUT (2)OUTPUT (3)PREROUTEING (4)POSTROUTING (5)FORWARD
增删查改
查看表: iptables -t 表名 -L (直接输入iptables -L 打开的是filter这张表)
(1)一般查看一个表后面接触 -nvL 如:iptables -t 表名 -nvL
(2)删除某个策略: iptables -D INPUT 1(行数)
(3)增加某个策略:iptables -A INPUT -p tcp --dport 80 (-A 默认添加到最后)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT 2 -p tcp --dport 80 -j ACCEPT (插入用-I,默认插入在第一行)
(4)修改策略 : iptables -R INPUT 7 -p tcp --dport 80 -j ACCEPT
注意:
(1)Drop: 把包丢弃,可能会再次访问 ,建议使用。
Refuse:拒绝。
(2)-p 要在 -dport 前面
(3)使用-D -I -R时需要在链后面加第几行 ,使用-A时不用加,只能加在最后一行。
OUTPUT相关:
禁止目的地址为某个特定地址时:iptables -A OUTPUT -d baidu.com -j DROP