linux防火墙 iptables 常用指令

iptables常用指令整理 不定期更新

1 查看防火墙 链条数 与 所属number

iptables -L -n --line-number

root@ubuntu:~# iptables -L -n --line-number
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         

Chain FORWARD (policy DROP)
num  target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination         

Chain DOCKER (0 references)
num  target     prot opt source               destination         

Chain DOCKER-ISOLATION-STAGE-1 (0 references)
num  target     prot opt source               destination         

Chain DOCKER-ISOLATION-STAGE-2 (0 references)
num  target     prot opt source               destination         

Chain DOCKER-USER (0 references)
num  target     prot opt source               destination  

2 防火墙初始化 (删除全部链条)

iptables -D INPUT 1 

3 udp端口禁用 (开启 则将 DROP改为 ACCEPT)

iptables -I INPUT 1 -p udp --dport 29998 -j DROP

4 开放当字符为 ”this is di“时 接入端口

iptables -I INPUT 1 -p udp --dport 29998 -m string  --string "this is di" --algo bm -j ACCEPT

5 禁用 ip 端口

Iptables –I INPUT –s xxx.xxx.xxx.xxx/xxx –j DROP 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值