skill——iptables(四)

扩展匹配条件

一:udp 扩展模块

选项说明
--sport匹配报文的源端口
--dport匹配报文的目标端口

和 tcp模块中的名称一样,不同的是, udp 模块中的 --sport 与 --dport 是用来匹配 UDP 协议报文的源端口与目标端口的
udp 模块与 tcp 模块类似,适用于 tcp 模块的使用方式同样适用于 udp 模块,multiport 也同样适用 udp 模块指定多个离散的端口
案例一:
udp 模块用法举例
skill——iptables(四)
二:icmp 扩展模块
如下图:icmp报文类型
skill——iptables(四)
案例二:
icmp 模块用法举例

  1. 禁止所有 icmp 类型的报文进入主机
    skill——iptables(四)
  2. 禁止别人 ping 我们,我们可以 ping 其他人
    skill——iptables(四)
    3.也可以使用报文的描述名称进行匹配
    skill——iptables(四)

三:state 扩展模块
state 模块的 5 种状态:NEW、ESTABLISHED、RELATED、INVALID、UNTRCKED
案例三:
让只有回应我们的报文能够通过防火墙,如果是主动发送过来的新报文,则无法通过防火墙
skill——iptables(四)
详细介绍参考此链接

转载于:https://blog.51cto.com/12384628/2307589

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值