- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Iptables 规则
设定规则
iptables -p INPUT DROP?iptables -p OUTPUT ACCEPT?iptables -p FORWARD DROP
1、防止外网用内网IP欺骗
iptables -t nat -A PREROUTING -i eth0 -s /8 -j DROP?iptables -t nat -A PREROUTING -i eth0 -s /12 -j DROP?iptables -t nat -A PREROUTING -i eth0 -s /16 -j DROP
???查看nat规则
iptables -t nat -L
2、如果想取消上面所加的规则:
iptables -F -t nat?iptables -X -t nat?iptables -Z -t nat
3、阻止一个IP连接本机
iptables -t filter -A INPUT -s -i eth0 -j DROP
4、查看本机的IPTABLES的所填规则
iptables -L -n
5、清除filter中所有的规则连接
iptables -F
??清除filter中使用者自定义连接中的规则
iptables -X
6、保存所修改的iptables规则
/etc/rc.d/init.d/iptables save
? 重新启动iptables服务
service iptables restart
7、关闭不安全的端口连接本机
iptables -A OUTPUT -p tcp --sport 31337 -j DROP?iptables -A OUTPUT -p tcp --dport 31337 -j DROP
8、开启所需要的端口
22?iptables -A INPUT -p tcp --dport 22 -j ACCEPT?iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT?80?iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT?iptables -A INPUT -p tcp --dport 80 -j ACCEPT
9、禁止一个IP或者一个IP段访问服务器端口服务
80端口?iptables -t filter -I INPUT 2 -s /24 -p tcp --dport http -j DROP
FTP端口?iptables -t filter -I INPUT 2 -s -p tcp --dport ftp -j DROP
用iptables -ADC 来指定链的规则,-A添加 -D删除 -C 修改iptables - [RI] chain rule num rule-specification[option]用iptables - RI 通过规则的顺序指定iptables -D chain rule num[option]删除指定规则iptables -[LFZ] [chain][option]用iptables -LFZ 链名 [选项]iptables -[NX] chain用 -NX 指定链iptables -P chain target[options]指定链的默认目标iptables -E old-chain-name new-chain-name-E 旧的链名 新的链名?用新的链名取代旧的链名说明Iptalbes 是用来设置、维护和检查Linux内核的IP包过滤规则的。?可以定义不同的表,每个表都包含几个内部的链,也能包含用户定义的链。每个链都是一个规则列表,对对应的包进行匹配:每条规则指定应当如何处理与之相匹配的包。这被称作target(目标),也可以跳向同一个表内的用户定义的链。TARGETS防火墙的规则指定所检查包的特征,和目标。如果包不匹配,将送往该链中下一条规则检查;如果匹配,那么下一条规则由目标值确定.该目标值可以是用户定义的链名,或是某个专用值,如ACCEPT[通过], DROP[删除], QUEUE[排队], 或者 RETURN[返回]。ACCEPT 表示让这个包通过。DROP表示将这个包丢弃。QUEUE表示把这个包传递到用户空间。RETURN表示停止这条链的匹配,到前一个链的规则重新开始。如果到达了一个内建的链(的末端),或者遇到内建链的规则是RETURN,包的命运将由链准则指定的目标决定。TABLES当前有三个表(哪个表是当前表取决于内核配置选项和当前模块)。-t table这个选项指定命令要操作的匹配包的表。如果内核被配置为自动加载模块,这时若模块没有加载,(系统)将尝试(为该表)加载适合的模
您可能关注的文档
- Windows平台下安装Hadoop.doc
- ch 2 非对称加密算法.ppt
- 第11章 Shell编程和软件安装.pptx
- RIFD的各种应用案例.ppt
- 网络安全高级应用第二章.ppt
- RSA公钥密码算法.ppt
- 《高等数学A(上)》试题答案(B卷)2013.doc
- lecture09-Web and Email安全性.ppt
- 1-网络安全发展趋势-UTM硬件升级 - Vincent Cai.ppt
- 七年级Unit_3_B_1a-1e.ppt
- 七月银行从业资格考试期中训练卷(附答案和解析) .pdf
- 【可行性报告】2023年高压泵相关项目可行性研究报告 .pdf
- 【可行性报告】2023年房地产信息化行业项目可行性分析报告 .pdf
- 《向孩子学习》读书心得体会(精选17篇) .pdf
- 《海底两万里》试题和答案解析讲课稿 .pdf
- 【精品】必威体育精装版七年级上册第一单元第3课《雨的四季》教案新人教部编版.pdf
- 2025年卫生专业技术资格考试营养(初级(士)108)相关专业知识试题及答案指导.docx
- 《走进地理学》试卷及答案_高中地理必修第一册_中图中华地图版_2024-2025学年.docx
- 教师资格考试高中学科知识与教学能力历史试题及解答参考.docx
- 大数据背景下企业财务管理信息系统提升.docx
最近下载
- 中医气功学导论期末试卷.docx
- 请你谈一下你为什么要加入中国共产党谈谈为什么加入中国共产党.pptx VIP
- 2024南方电网广西电网公司校园招聘公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- DB37T19976—2011山东物业服务规范第1部分住宅物业.doc
- 七年级心理健康教案完整版.docx
- 赤泥综合利用项目可行性研究报告(完整案例).pdf
- 2024款比亚迪海豹06DM-i豪华型尊贵尊荣尊享旗舰_用户手册驾驶指南车主车辆说明书电子版.pdf
- 企业技术改造资金绩效评价总结报告.doc
- 《生物化学》全套教学课件(共13章完整版).pptx
- 15-彭向刚-学习领导科学提升领导力(清华)__(全国各校课件参考).ppt
文档评论(0)