iptables-filter

iptables

-A 添加

-I 插入

-D 删除

-F 清除

-L 列出

格式:iptables -A INPUT(INPUT链) -s 192.168.0.2 -p(协议) tcp --dport 22 -j(动作) DROP

  

INPUT 自己生效

forword 转发 内核有转发机制

0表示不转发,1表示转发

INPPUT和FORWARD只能有一条才能生效

参数详解:

-A  添加

规则是谁在前谁生效

-I 插入

默认插到第一个位置只要就是调节位置

-D 删除

默认删除第一个匹配的规则

Chain (1)INPUT

            (2)FORWORD

            (3)OUTPUT

当说某某链的时候就是再说某某时候

iptables -P input时就是DROP不论是出方向的还是进方向的。 -F无法清除-P的


Iptables -A INPUT -p 对数据包的描述,指定协议--dport --sport -s 来源 reject是拒绝(有返回信息)

Tcp

Udp

Icmp

Iptables -P只能是DROP ACCEPT

端口范围150

!(感叹号)非  要有空格

Iptables -L -n -n不进行反向解析

-I 进入的接口

-o 出去的接口

-m iptables的扩展模块

Iptables-A INPUT -m state  --state 

Serviceiptables save

计算机生成了可选文字: /etc/sysconflg/lptables

系统识别的文件

绑定ipmac    arp -s  getwayIP getwayMAC



评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值