Linux认证 百分网手机站

Linux的防火墙最新解读--IP Tables

时间:2017-05-22 09:03:02 Linux认证 我要投稿

Linux的防火墙最新解读--IP Tables

  IPTable已经集成在Linux2.4及以上版本的内核中,同Windows下的众多“傻瓜”防火墙不同的是,IPTable需要用户自己定制相关规则。下面yjbys小编就给大家简单介绍一下关于防火墙的基本操作,希望对大家学习Linux系统知识有帮助!

  防火墙的初始化

  废话不多说,先上一张表格:

  选项 含义

  -F 清除链中所有的规则

  -P 为链添加一条默认策略(目标)

  -A 为链增加一条规则说明

  -D 从链中删除一条规则

  -L 查看当前表的链和规则

  清空默认表(filter表)中的数据,只要简单的'使用下面这条命令即可:

  [root@localhost~]#iptables-F

  清除默认表中INPUT链的规则,可使用下面的命令:

  [root@localhost~]#iptables-FINPUT

  命令执行完成后,使用iptables-L查看当前防火墙设置。给链设置默认策略基本语法如下:

  iptables-Parchytarget

  其中archy是链的名称,target(目标)用于定义策略。filter表中共有9个不同的策略可供使用,但最常用的只有4个,分别包括:ACCEPT表示允许包通过;DROP丢弃一个包;REJECT会在丢弃的同时返回一条ICMP错误消息;LOG则扮演了记事员的角色记录包的信息。通常对服务器而言,将所有链设置为DROP是一个不错的选择,下面这条命令将所有的链的默认策略设置为DROP:

  [root@localhost~]#iptables-FINPUTDROP

  执行完这条命令后,所有试图同本机建立连接的努力都会失败,因为所有从“外部”到达防火墙的包都会被丢弃,甚至连使用回环接口ping自己都不行。

  添加规则

  使用iptables-A命令添加链规则,命令基本语法如下:

  iptables-Aarchy-iinterface-jtarget

  其中,archy代表链的名称,interface指定该规则用于哪个网络接口,target用于定义策略。举一个很简单的例子,下面这条命令就是添加一条INPUT链的规则,允许所有通过lo接口的链接请求:

  [root@localhost~]#iptables-AINPUT-ilo-pALL-jACCEPT

  其余有关防火墙规则的设置相关选项,如下表:

  选项 含义

  -pproto 匹配网络协议:tcp、udp、icmp

  --icmp-typetype 匹配ICMP类型,和-picmp配合使用。注意有两根短划线

  -ssource-ip 匹配来源主机(或网络)的IP地址

  --sportport# 匹配来源主机的端口,和-ssource-ip配合使用。

  -ddest-ip 匹配目标主机的IP地址

  --dportport# 匹配目标主机(或网络)的端口,和-ddest-ip配合使用。

  删除链规则

  iptables提供了-D选项来删除链规则,有两种不同的语法用于删除一条规则,这儿介绍最常用的方法:首先使用带--line-numbers选项的iptables-L命令查看链规则的编号,命令如下:

  [root@localhost~]#iptables-L--line-numbers

  当你查到规则编号后使用下面命令就可以删除连规则:

  [root@localhost~]#iptables-D18

【Linux的防火墙最新解读--IP Tables】相关文章:

1.Linux进程关系最新解读2016

2.Linux防火墙iptables设置

3.Linux概念架构解读2016

4.Linux中的more命令解读2016

5.Linux系统如何修改IP、DNS和路由配置

6.Linux文件查找工具find全解读

7.Linux主机被入侵后的处理案例解读

8.Linux认证基础知识:RedHat之查看和修改IP