iptables
-A 添加
-I 插入
-D 删除
-F 清除
-L 列出
格式:iptables -A INPUT(INPUT链) -s 192.168.0.2 -p(协议) tcp --dport 22 -j(动作) DROP
INPUT 自己生效
forword 转发 内核有转发机制
0表示不转发,1表示转发
INPPUT和FORWARD只能有一条才能生效
参数详解:
-A 添加
规则是谁在前谁生效
-I 插入
默认插到第一个位置只要就是调节位置
-D 删除
默认删除第一个匹配的规则
Chain (1)INPUT
(2)FORWORD
(3)OUTPUT
当说某某链的时候就是再说某某时候
iptables -P input时就是DROP不论是出方向的还是进方向的。 -F无法清除-P的
Iptables -A INPUT -p 对数据包的描述,指定协议--dport --sport -s 来源 reject是拒绝(有返回信息)
Tcp
Udp
Icmp
Iptables -P只能是DROP ACCEPT
端口范围1:50
!(感叹号)非 要有空格
Iptables -L -n -n不进行反向解析
-I 进入的接口
-o 出去的接口
-m iptables的扩展模块
Iptables-A INPUT -m state --state
Serviceiptables save
系统识别的文件
绑定ip和mac arp -s getwayIP getwayMAC