语法规则
- iptables [-t ] 选项 [链名] [条件] [-j 控制类型]
iptables -t filter -I INPUT -p icmp -j REJECT
几个注意事项
- 不指定表明时,默认指filter表
- 不指定链名时,默认指表内的所有链
- 除非设置链的默认策略,否则必须指定匹配条件
- 选项、链名、控制类型使用大写字母,其余均小写
数据包的常见类型控制
- ACCEPT: 允许通过
- DROP: 直接丢弃,不给出任何回应
- REJECT: 拒绝通过,必要时会给出提示
- LOG: 记录日志信息,然后传给下一条规则继续匹配
常用管理选项
常见匹配条件