中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      Linux的防火墻最新解讀--IP Tables

      時間:2024-07-17 14:36:12 Linux認(rèn)證 我要投稿
      • 相關(guān)推薦

      Linux的防火墻最新解讀--IP Tables

        IPTable已經(jīng)集成在Linux2.4及以上版本的內(nèi)核中,同Windows下的眾多“傻瓜”防火墻不同的是,IPTable需要用戶自己定制相關(guān)規(guī)則。下面yjbys小編就給大家簡單介紹一下關(guān)于防火墻的基本操作,希望對大家學(xué)習(xí)Linux系統(tǒng)知識有幫助!

        防火墻的初始化

        廢話不多說,先上一張表格:

        選項 含義

        -F 清除鏈中所有的規(guī)則

        -P 為鏈添加一條默認(rèn)策略(目標(biāo))

        -A 為鏈增加一條規(guī)則說明

        -D 從鏈中刪除一條規(guī)則

        -L 查看當(dāng)前表的鏈和規(guī)則

        清空默認(rèn)表(filter表)中的數(shù)據(jù),只要簡單的使用下面這條命令即可:

        [root@localhost~]#iptables-F

        清除默認(rèn)表中INPUT鏈的規(guī)則,可使用下面的命令:

        [root@localhost~]#iptables-FINPUT

        命令執(zhí)行完成后,使用iptables-L查看當(dāng)前防火墻設(shè)置。給鏈設(shè)置默認(rèn)策略基本語法如下:

        iptables-Parchytarget

        其中archy是鏈的名稱,target(目標(biāo))用于定義策略。filter表中共有9個不同的策略可供使用,但最常用的只有4個,分別包括:ACCEPT表示允許包通過;DROP丟棄一個包;REJECT會在丟棄的同時返回一條ICMP錯誤消息;LOG則扮演了記事員的角色記錄包的信息。通常對服務(wù)器而言,將所有鏈設(shè)置為DROP是一個不錯的選擇,下面這條命令將所有的鏈的默認(rèn)策略設(shè)置為DROP:

        [root@localhost~]#iptables-FINPUTDROP

        執(zhí)行完這條命令后,所有試圖同本機建立連接的努力都會失敗,因為所有從“外部”到達(dá)防火墻的包都會被丟棄,甚至連使用回環(huán)接口ping自己都不行。

        添加規(guī)則

        使用iptables-A命令添加鏈規(guī)則,命令基本語法如下:

        iptables-Aarchy-iinterface-jtarget

        其中,archy代表鏈的名稱,interface指定該規(guī)則用于哪個網(wǎng)絡(luò)接口,target用于定義策略。舉一個很簡單的例子,下面這條命令就是添加一條INPUT鏈的規(guī)則,允許所有通過lo接口的鏈接請求:

        [root@localhost~]#iptables-AINPUT-ilo-pALL-jACCEPT

        其余有關(guān)防火墻規(guī)則的設(shè)置相關(guān)選項,如下表:

        選項 含義

        -pproto 匹配網(wǎng)絡(luò)協(xié)議:tcp、udp、icmp

        --icmp-typetype 匹配ICMP類型,和-picmp配合使用。注意有兩根短劃線

        -ssource-ip 匹配來源主機(或網(wǎng)絡(luò))的IP地址

        --sportport# 匹配來源主機的端口,和-ssource-ip配合使用。

        -ddest-ip 匹配目標(biāo)主機的IP地址

        --dportport# 匹配目標(biāo)主機(或網(wǎng)絡(luò))的端口,和-ddest-ip配合使用。

        刪除鏈規(guī)則

        iptables提供了-D選項來刪除鏈規(guī)則,有兩種不同的語法用于刪除一條規(guī)則,這兒介紹最常用的方法:首先使用帶--line-numbers選項的iptables-L命令查看鏈規(guī)則的編號,命令如下:

        [root@localhost~]#iptables-L--line-numbers

        當(dāng)你查到規(guī)則編號后使用下面命令就可以刪除連規(guī)則:

        [root@localhost~]#iptables-D18

      【Linux的防火墻最新解讀--IP Tables】相關(guān)文章:

      Linux防火墻iptables設(shè)置05-29

      Linux進(jìn)程關(guān)系最新解讀201609-09

      Linux概念架構(gòu)解讀201610-15

      Linux中的more命令解讀202405-06

      Linux系統(tǒng)如何修改IP、DNS和路由配置07-11

      Linux主機被入侵后的處理案例解讀10-04

      Linux文件查找工具find全解讀08-14

      Linux認(rèn)證基礎(chǔ)知識:RedHat之查看和修改IP10-12

      Linux基礎(chǔ)面試問題「最新」07-08

      2017最新Linux網(wǎng)絡(luò)命令「必考」08-05

      主站蜘蛛池模板: 欧美一级视频在线| 凉山| 99日本亚洲黄色三级高清网站| 武隆县| 99视频精品羞羞色院| 97久久综合区小说区图片区| 538亚洲欧美国产日韩在线精品| 会同县| 国产日韩久久久久69影院| 国产剧情无码中文字幕在线观看不卡视频| 国产自在自线午夜精品视频在| 桓台县| 大厂| 定西市| 中文字幕亚洲精品乱码在线看| 一本大道人妻中文字幕| 国产AV秘 无码一区二区三区 | 亚洲成A人A∨久在线观看| 海晏县| 琼结县| 加查县| 舞阳县| 涟水县| 亚洲成人av一区二区三区| 沙坪坝区| 肇源县| 99热高清亚洲无码| 国产精品一区二区三区色| 萨迦县| 亚洲免费人成网站在线观看| 莒南县| 股票| 免费大学生国产在线观看p | 乐陵市| 国产激情视频在线| 国产亚洲成人精品一区| 久久婷婷是五月综合色| 亚洲欧美在线视频| 456亚洲人成在线播放网站| 在线一区二区三区视频观看| 中文字幕亚洲精品第一页|