iptables基本操作

首先要明白两个概念

黑名单(Blacklist):默认接受所有请求,只拒绝满足策略的请求。
白名单(Whitelist):默认拒绝所有请求,只允许满足策略的请求。

1.查询防火墙开放端口

iptables -L -n
或
iptables -L -n --line-number

2.开放防火墙指定端口

允许所有服务器访问指定端口例如放开常用端口22/80/

iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
参数说明
-A添加一条INPUT的规则
-p指定是什么协议(TCP/UDP)
–dport目标端口,当数据从外部进入服务器为目标端口
–sport数据从服务器出去,则为数据原端口
-j就是指定是ACCEPT接受或阻止DROP
-s来源

3.防火墙指定IP(允许/禁止)访问

允许ip访问

iptables -A INPUT -p tcp -s 192.168.xx.x -j ACCEPT

禁止ip访问

iptables -A INPUT -p tcp -s 192.168.xx.x -j DROP

4.防火墙指定IP(允许/禁止)访问指定端口

允许访问3306

iptables -A INPUT -s 192.168.xx.x -p tcp -m tcp --dport 3306 -j ACCEPT

禁止访问3306

iptables -A OUTPUT -s 192.168.xx.x -p tcp -m tcp --sport 3306 -j DROP

4.删除防火墙端口

查询后再根据序号删除指定端口的防火墙规则

iptables -D INPUT 1(数字对应规则具体条数)
iptables -D INPUT 2

5.重启服务

service iptables restart
或
systemctl restart iptables.service

保存配置

service iptables save
或
/etc/rc.d/init.d/iptables save
iptables是一个用于管理Linux系统上防火墙规则的工具。它允许你配置和管理网络流量的过滤、网络地址转换(NAT)和端口转发等规则iptables规则由一系列规则集合组成,这些规则定义了如何处理进出系统的网络数据包。每个规则都包含一个匹配条件和一个操作动作。 基本的iptables规则可以分为以下几个部分: 1. 链(Chain):链是规则的容器,它指定了要执行规则的位置。常见的链包括INPUT(用于处理进入系统的数据包)、OUTPUT(用于处理从系统发出的数据包)和FORWARD(用于处理通过系统转发的数据包)。 2. 表(Table):表定义了要应用规则的上下文环境。常见的表包括filter表(用于过滤数据包)、nat表(用于地址转换)和mangle表(用于修改数据包头部信息)。 3. 匹配条件(Match):匹配条件用于指定要匹配的数据包特征。例如,你可以使用源IP地址、目标端口或协议类型等作为匹配条件。 4. 动作(Action):动作定义了符合匹配条件的数据包应该如何处理。常见的动作包括ACCEPT(接受数据包)、DROP(丢弃数据包)和REJECT(拒绝数据包并发送错误消息)。 下面是一个基本的iptables规则示例: ``` iptables -A INPUT -s 192.168.1.0/24 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -j DROP ``` 这些规则的含义是: 1. 接受来自192.168.1.0/24网段的TCP流量,并且目标端口为22; 2. 接受所有TCP流量,并且目标端口为80; 3. 丢弃所有其他进入系统的数据包。 请注意,这只是一个简单示例,实际使用时需要根据具体需求和网络环境进行适当配置。还有许多其他选项和参数可以用于更精细地控制和管理规则
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值