iptables常用规则 - 未完待续

从上(行号小)至下(行号大)应用第一条匹配的规则,匹配到第一条规则后,即使下面还有匹配的规则也不再应用.


-A 会在行尾追加一条规则
-I 会在行首插入一条规则


为方便修改,所有规则最好写到开机启动脚本中,而不是采用/etc/init.d/iptables save这种方式来保存.


除了本机tcp协议的22端口(ssh), 拒绝其他一切入站连接:
iptables -A INPUT -p tcp --dport ! 22 -j REJECT


拒绝一切入站连接,所有已建立的连接会被立即中断(慎用,应用之后就只能本地登陆了):
iptables -A INPUT -j REJECT


注意按顺序执行如下两条命令后,会导致所有入站连接被拒绝,效果与单独执行第二条一样。
iptables -A INPUT -p tcp --dport ! 22 -j REJECT #入站22端口的连接可以通过
iptables -A INPUT -j REJECT #所有入站连接被拒绝


列出所有规则(-L):
-n表示显示ip,默认显示域名。
--line-numbers表示在每条规则前面显示一个行号
iptables -L -n --line-numbers


删除INPUT链的第123行规则,行号可以由--line-numbers查看:
iptables -D INPUT 123


本站相关文章:
1. iptables小结
http://blog.csdn.net/t0nsha/article/details/7289076
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值