【Linux学习】day 10 iptables防火墙

四种常用状态

accept 允许
reject 拒绝
drop 拒绝(丢包)
log 日志

常用命令
命令作用
-P设置默认策略
-F清空规则链
-L查看规则链
-A在规则链末尾添加新规则
-l num在规则链头部添加新规则
-D num删除某一条规则
-s匹配来自源地址IP/MASK,加叹号“!”表示处这个IP外。
-d匹配目标地址
-i [网卡名称]匹配从这块网卡流入的流量
-o [网卡名称]匹配从这块网卡流出的流量
-p匹配协议,如TCP、UDP、ICMP
-dport num匹配目标端口
-dport num匹配来源端口
-j状态类型(允许/拒绝)

在这里插入图片描述
实例:

 iptables -I INPUT -s 192.168.10.0/24 -p tcp --dport 22 -j ACCEPT

注释:
-I 规则链名(INPUT、OUTPUT、FORWARD...)
-s 指定IP
-p 指定协议类型
--dport 指定端口
-j 目标操作
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值