iptables学习笔记--基本语法

基本语法:
iptables [-t table] command [match] [target/jump]
 
commad
iptables –A/--append INPUT …
INPUT链上添加规则
 
iptables –D/detele INPUT …
删除INPUT链上的规则
 
iptables –R/--delete INPUT 1 …
修改INPUT链上的某个规则
 
iptables –L/--list INPUT
显示所有链或者指定INPUT链的规则
 
iptables –F/--flush INPUT
清空INPUT
 
iptables –Z/--zero INPUT
INPUT链上的所有计数器清零
 
match
iptables –A INPUT -p/--ptotocol tcp
指定协议,协议名称必须为/etc/protocols中定义的,也可以使用协议的值,如TCP6
 
iptables –A INPUT –s/--src/--source 192.168.1.1
指定源IP地址,也可以使用掩码,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符号,如! 192.168.1.0/24
 
iptables –A INPUT –d/--dst/--destination
指定目的IP地址,具体用法同上
 
iptables –A INPUT –i/--in-interface eth0
指定入接口,也可以用通配符,如-i +表示所有接口,-i eth+表示所有eth接口
 
iptables –A INPUT –o/--out-interface eth0
指定出接口,具体用法同上
 
iptables –A INPUT –f
指定分片的后续片,也可以用取反符号,如! –f表示非分片报文以及分片首片报文
 
iptables –A INPUT –p tcp –sport/--source-port 22
指定tcp源端口,也可以使用协议名,但必须是/etc/services中定义的,还可以指定范围,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示2080的端口,还可以使用取反符号
 
iptables –A INPUT –p tcp –dport/--destination-port 22
指定tcp目的端口,具体用法同上
 
iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE
指定tcp的标志,也可以使用取反符号,其中ALL,NONE表示所有标志置1的报文和所有标志未置1的报文
 
iptables –A INPUT –p tcp –syn
等同于iptables –A INPUT –p tcp –tcp-flags SYN
 
iptables –A INPUT –p tcp –tcp-option 16
指定tcp选项的值
 
iptables –A INPUT –p udp –sport/--source-port 53
指定udp的源端口,具体用法同tcp
 
iptables –A INPUT –udp –dport/--destination-port 53
指定udp的目的端口,具体用法同tcp
 
iptables –A INPUT –p icmp –icmp-type 8
指定icmp的类型
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值