管理和设置iptables规则

管理和设置iptables规则
在这里插入图片描述

iptables的基本语法格式
Iptables[-t 表名] 命令选项 [链名] [目标条件] [-j 目标动作或跳转]

说明:表名,链名用于指定iptables命令所操作的表和链,命令选项用于指定 管理iptables规则的方式 (比如 插入 增加 删除 查看等)条件匹配用于指定对符合什么样的条件的数据进行处理 目标动作或跳转用于指定数据包的处理方式 (比如: 允许通过 拒绝 丢弃 跳转[jump] 给其他链进行处理)

常用命令:

-A 追加规则 --> iptables -A INPUT
-D 删除规则 --> iptables -D INPUT 1(编号)
-R 修改规则 -->  iptables -R INPUT -s 192.168.12.0 -j DROP  取代现行规则  顺序不变
-I 插入规则 -->  iptables -I INPUT 1 --dport 80 -j ACCEPT  插入一条规则   原来位置上的规则会往后移动一个顺位
-L 查看规则  --> iptables -L INPUT 列出规则链中的所有规则
-N 新的规则  -->  iptables -N allowed    定义新的规则

通用参数:

-p 协议  列如:iptables -A INPUT -p tcp
-s 源地址 例如:iptables -A INPUT -s 192.168.1.1
-d 目的地址  列如:iptables -A INPUT -d192.168.12.1
-sport 源端口 例如 iptables -A INPUT -p tcp --sport 22
-dport 目的端口  例如 iptables -A INPUT -p tcp --dport 22
-I  指定入口网卡  例如:iptables -A INPUT -I eth0
-o  指定出口网卡 例如:iptables -A INPUT -o eth0
-j 指定要进行处理的动作
	常用的ACTION:
	DROP :丢弃
	REJECT :表示拒绝
	ACCEPT:接受
	SNAT:基于源地址转换(这里只做简单的学习  日后有需要再深究此动作)

iptables –A INPUT –p tcp --dport 21 –j ACCEPT

flag{Timing_Wg_Sacup}

  • 3
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

InkTM

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值