Linux iptables 命令
发布时间:2020-12-13 14:09:43 所属栏目:Linux 来源:网络整理
导读:$ iptables -L INPUT $ iptables -t nat -L -n $ iptables -L target :代表进行的动作,ACCEPT 是放行,REJECT 是拒绝,DROP 则是丢弃数据包。 port :代表使用的协议,主要有 tcp、udp 和 icmp 三种。 opt :额外的选项说明。 source :规则针对的来源 IP
$ iptables -L INPUT
$ iptables -t nat -L -n
$ iptables -L
target:代表进行的动作,ACCEPT 是放行,REJECT 是拒绝,DROP 则是丢弃数据包。port:代表使用的协议,主要有 tcp、udp 和 icmp 三种。opt:额外的选项说明。source:规则针对的来源 IP。destination:规则针对的目标 IP。
$ iptables - iptables - iptables -Z
$ iptables -P INPUT DROP
iptables [-AI chain] [-io interface] [-p 协议] [-s 来源 IP] [-d 目标 IP] -j [ACCEPT,DROP,REJECT,LOG]
$ iptables -A INPUT -i lo -j ACCEPT
$ iptables -A INPUT -i eth1 -j ACCEPT
$ iptables -A INPUT -i eth2 -s ./ -j ACCEPT
$ iptables -A INPUT -i eth3 -s . - iptables -A INPUT -i eth3 -s . -j DROP
$ iptables -L -v
$ iptables-save
$ iptables -A INPUT -i eth0 -p tcp --dport -j DROP
$ iptables -A INPUT -i eth0 -p tcp -s ./ --sport : --dport -j DROP
$ iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$ iptables -A INPUT -m state --state INVALID -j DROP
$ /etc/ /etc/ iptables-save > /etc/iptables.conf
$ iptables-restore < /etc/iptables.conf
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |