Linux学习笔记_安全相关

本文介绍了Linux中的防火墙工具,包括iptables和firewalld。iptables是一个基于包过滤的静态防火墙,而firewalld提供了动态防火墙功能,简化了规则管理。文章详细解释了iptables的规则匹配和firewalld的zone概念,强调了firewalld在规则变更时的稳定性和效率优势。还列举了firewalld的部分配置语法。
摘要由CSDN通过智能技术生成

防火墙

iptables
iptables 是基于内核的netfilter功能的管理工具。。iptables服务会把配置好的防火墙策略交由内核层面的netfilter网络过滤器来处理。

这个工具在redhat7.0版本后已经被fireward取代,所以执行命令时有许多与以前版本认知有所不同。我这个实验是在Ubuntu16.0上进行
iptables 其实并不难,主要还是基于包过滤的规则,当然后期为了完善也添加了外挂模块state 基于状态的和 mac 基于网卡的。

摘录了一张图如下:
摘录
说下这张图:

可以看到数据包共可能有5种状态:prerouting,input,output,forward,postrouting. 路线:
IN->prerouting->forward->output->postrouting->OUT;
IN->prerouting->input->LOCALHOST->output->postrouting->OUT
发现每个状态都有多个表起共同作用, 关于先后顺序是图中从下往上,比如 prerouting 中就是先raw表再mangle最后nat表(参考资料而来,未经考证) 。 防火墙处理数据包的四种方式
ACCEPT 允许数据包通过
DROP 直接丢弃数据包,不给任何回应信息
REJECT 拒绝数据包通过,必要时会给数据发送端一个响应的信息。
LOG在/var/log/messages文件中记录日志信息,然后将数据包传递给下一条规则
根据上述,我们要做的就是再每个状态中的每个表里面设定我们想设定的规则。so很简单的感觉,接下来只要了解下配置语法就可以了。 iptables [-t 表名] 命令选项 [链名] [条件匹配] [-j 目标动作或跳转 摘录 命令选项:
-A 在指定链的末尾添加(append)一条新的规则
-D 删除(delete)指定链中的某一条规则,可以按规则序号和内容删除
-I 在指定链中插入(insert)一条新的规则,默认在第一行添加
-R 修改、替换(replace)指定链中的某一条规则,可以按规则序号和内容替换
-L 列出(list)指定链中所有的规则进行查看
-E 重命名用户定义的链,不改变链本身
-F 清空(flushÿ
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值