iptables-增删改查(二)

增删改查

通用

pkts对应规则匹配到的报文的个数。
bytes对应匹配到的报文包的大小总和。
target规则对应的target,往往表示规则对应的"动作",即规则匹配成功后需要采取的措施。
ACCEPT、DROP、REJECT
prot表示规则对应的协议,是否只针对某些协议应用此规则。
opt表示规则对应的选项。
in表示数据包由哪个接口(网卡)流入,我们可以设置通过哪块网卡流入的报文需要匹配当前规则。
out表示数据包由哪个接口(网卡)流出,我们可以设置通过哪块网卡流出的报文需要匹配当前规则。
source表示规则对应的源头地址,可以是一个IP,也可以是一个网段。
destination表示规则对应的目标地址。可以是一个IP,也可以是一个网段。
policy当前链默认策略
-s ip源地址
-j 动作指定动作
-t 表名缺省filter

-L/–list 链名列出规则
-v详细的
-n不解析ip
–line-numbers序号

-I 链名 number插入一条规则到链指定位置,缺省为首部
-A 链名插入到尾部

-D 链名 number删除
-F / -F 链名清空

-R 链名 number 对应规则修改 注:必须匹配原本的条件
-P 表名 动作修改表的默认动作

保存

Service iptables save
/etc/sysconfig/tables

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值