亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 服務器 > 正文

iptables建立規則和鏈的基本方法

2020-05-27 12:55:55
字體:
來源:轉載
供稿:網友

   通過向防火墻提供有關對來自某個源、到某個目的地或具有特定協議類型的信息包要做些什么的指令,規則控制信息包的過濾。通過使用 netfilter/iptables 系統提供的特殊命令 iptables,建立這些規則,并將其添加到內核空間的特定信息包過濾表內的鏈中。關于添加/除去/編輯規則的命令的一般語法如下:

  代碼如下:

  $ iptables [-t table] command [match] [target]

  表(table)

  [-t table] 選項允許使用標準表之外的任何表。表是包含僅處理特定類型信息包的規則和鏈的信息包過濾表。有三種可用的表選項:filter、nat 和 mangle。該選項不是必需的,如果未指定,則 filter 用作缺省表。

  filter 表用于一般的信息包過濾,它包含 INPUT、OUTPUT 和 FORWARD 鏈。nat 表用于要轉發的信息包,它包含 PREROUTING、OUTPUT 和 POSTROUTING 鏈。如果信息包及其頭內進行了任何更改,則使用 mangle 表。該表包含一些規則來標記用于高級路由的信息包,該表包含 PREROUTING 和 OUTPUT 鏈。

  注:PREROUTING 鏈由指定信息包一到達防火墻就改變它們的規則所組成,而 POSTROUTING 鏈由指定正當信息包打算離開防火墻時改變它們的規則所組成。

  命令(command)

  上面這條命令中具有強制性的 command 部分是 iptables 命令的最重要部分。它告訴 iptables 命令要做什么,例如,插入規則、將規則添加到鏈的末尾或刪除規則。以下是最常用的一些命令:

  -A 或 –append:該命令將一條規則附加到鏈的末尾。

  示例:

  代碼如下:

  $ iptables -A INPUT -s 205.168.0.1 -j ACCEPT

  該示例命令將一條規則附加到 INPUT 鏈的末尾,確定來自源地址 205.168.0.1 的信息包可以 ACCEPT。

  -D 或 –delete:通過用 -D 指定要匹配的規則或者指定規則在鏈中的位置編號,該命令從鏈中刪除該規則。下面的示例顯示了這兩種方法。

  示例:

  代碼如下:

  $ iptables -D INPUT –dport 80 -j DROP

  $ iptables -D OUTPUT 3

  第一條命令從 INPUT 鏈刪除規則,它指定 DROP 前往端口 80 的信息包。第二條命令只是從 OUTPUT 鏈刪除編號為 3 的規則。

  -P 或 –policy:該命令設置鏈的缺省目標,即策略。所有與鏈中任何規則都不匹配的信息包都將被強制使用此鏈的策略。

  示例:

  代碼如下:

  $ iptables -P INPUT DROP

  該命令將 INPUT 鏈的缺省目標指定為 DROP。這意味著,將丟棄所有與 INPUT 鏈中任何規則都不匹配的信息包。

  -N 或 –new-chain:用命令中所指定的名稱創建一個新鏈。

  示例:

  代碼如下:

  $ iptables -N allowed-chain

  -F 或 –flush:如果指定鏈名,該命令刪除鏈中的所有規則,如果未指定鏈名,該命令刪除所有鏈中的所有規則。此參數用于快速清除。

  示例:

  代碼如下:

  $ iptables -F FORWARD

  $ iptables -F

  -L 或 –list:列出指定鏈中的所有規則。

  示例:

  代碼如下:

  $ iptables -L allowed-chain

  匹配(match)

  iptables 命令的可選 match 部分指定信息包與規則匹配所應具有的特征(如源和目的地地址、協議等)。匹配分為兩大類:通用匹配和特定于協議的匹配。這里,我將研究可用于采用任何協議的信息包的通用匹配。下面是一些重要的且常用的通用匹配及其示例和說明:

  -p 或 –protocol:該通用協議匹配用于檢查某些特定協議。協議示例有 TCP、UDP、ICMP、用逗號分隔的任何這三種協議的組合列表以及 ALL(用于所有協議)。ALL 是缺省匹配??梢允褂?! 符號,它表示不與該項匹配。

  示例:

  代碼如下:

  $ iptables -A INPUT -p TCP, UDP

  $ iptables -A INPUT -p ! ICMP

  在上述示例中,這兩條命令都執行同一任務 — 它們指定所有 TCP 和 UDP 信息包都將與該規則匹配。通過指定 ! ICMP,我們打算允許所有其它協議(在這種情況下是 TCP 和 UDP),而將 ICMP 排除在外。

  -s 或 –source:該源匹配用于根據信息包的源 IP 地址來與它們匹配。該匹配還允許對某一范圍內的 IP 地址進行匹配,可以使用 ! 符號,表示不與該項匹配。缺省源匹配與所有 IP 地址匹配。

  示例:

  代碼如下:

  $ iptables -A OUTPUT -s 192.168.1.1

  $ iptables -A OUTPUT -s 192.168.0.0/24

  $ iptables -A OUTPUT -s ! 203.16.1.89

  第二條命令指定該規則與所有來自 192.168.0.0 到 192.168.0.24 的 IP 地址范圍的信息包匹配。第三條命令指定該規則將與除來自源地址 203.16.1.89 外的任何信息包匹配。

  -d 或 –destination:該目的地匹配用于根據信息包的目的地 IP 地址來與它們匹配。該匹配還允許對某一范圍內 IP 地址進行匹配,可以使用 ! 符號,表示不與該項匹配。

  示例:

  代碼如下:

  $ iptables -A INPUT -d 192.168.1.1

  $ iptables -A INPUT -d 192.168.0.0/24

  $ iptables -A OUTPUT -d ! 203.16.1.89

  目標(target)

  我們已經知道,目標是由規則指定的操作,對與那些規則匹配的信息包執行這些操作。除了允許用戶定義的目標之外,還有許多可用的目標選項。下面是常用的一些目標及其示例和說明:

  ACCEPT:當信息包與具有 ACCEPT 目標的規則完全匹配時,會被接受(允許它前往目的地),并且它將停止遍歷鏈(雖然該信息包可能遍歷另一個表中的其它鏈,并且有可能在那里被丟棄)。該目標被指定為 -j ACCEPT。

  DROP:當信息包與具有 DROP 目標的規則完全匹配時,會阻塞該信息包,并且不對它做進一步處理。該目標被指定為 -j DROP。

  REJECT:該目標的工作方式與 DROP 目標相同,但它比 DROP 好。和 DROP 不同,REJECT 不會在服務器和客戶機上留下死套接字。另外,REJECT 將錯誤消息發回給信息包的發送方。該目標被指定為 -j REJECT。

  示例:

  代碼如下:

  $ iptables -A FORWARD -p TCP –dport 22 -j REJECT

  RETURN:在規則中設置的 RETURN 目標讓與該規則匹配的信息包停止遍歷包含該規則的鏈。如果鏈是如 INPUT 之類的主鏈,則使用該鏈的缺省策略處理信息包。它被指定為 -jump RETURN。示例:

  代碼如下:

  $ iptables -A FORWARD -d 203.16.1.89 -jump RETURN

  還有許多用于建立高級規則的其它目標,如 LOG、REDIRECT、MARK、MIRROR 和 MASQUERADE 等。

  保存規則

  現在,您已經學習了如何建立基本的規則和鏈以及如何從信息包過濾表中添加或刪除它們。但是,您應該記住:用上述方法所建立的規則會被保存到內核中,當重新引導系統時,會丟失這些規則。所以,如果您將沒有錯誤的且有效的規則集添加到信息包過濾表,同時希望在重新引導之后再次使用這些規則,那么必須將該規則集保存在文件中??梢允褂? iptables-save 命令來做到這一點:

  代碼如下:

  $ iptables-save > iptables-script

  現在,信息包過濾表中的所有規則都被保存在文件 iptables-script 中。無論何時再次引導系統,都可以使用 iptables-restore 命令將規則集從該腳本文件恢復到信息包過濾表,如下所示:

  代碼如下:

  $ iptables-rest

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
狠狠操狠狠色综合网| 欧美乱人伦中文字幕在线| 久久久999精品视频| 国产精品午夜国产小视频| 国产男女猛烈无遮挡91| 亚洲国产天堂久久国产91| 亚洲午夜av久久乱码| 欧美猛交ⅹxxx乱大交视频| 国产精品成人一区二区三区吃奶| 国产成人精品视| 亚洲综合自拍一区| 亚洲成人免费网站| 国产精品视频专区| 久久久精品久久久| 97成人超碰免| 欧美日韩国产第一页| 久久久亚洲精品视频| 亚洲美女av电影| 国产在线精品一区免费香蕉| 亚洲影视中文字幕| 日韩中文字幕免费看| 亚洲最大福利视频网站| 亚洲最大在线视频| 国产精品亚洲自拍| 国产精品久久久精品| 亚洲精品一区久久久久久| 久久视频在线直播| 亚洲精品福利免费在线观看| 中日韩午夜理伦电影免费| 亚洲天堂一区二区三区| www.久久草.com| 91成人天堂久久成人| 91免费在线视频网站| 亚洲欧美另类自拍| 国产午夜精品全部视频在线播放| 欧美精品激情blacked18| 日本亚洲欧洲色α| 久久色在线播放| 久久天天躁夜夜躁狠狠躁2022| 国产精品大片wwwwww| 亚洲国产中文字幕在线观看| 久久噜噜噜精品国产亚洲综合| 日韩精品电影网| 欧美午夜精品久久久久久浪潮| 欧美成人免费在线观看| 国产一区二区三区欧美| 欧美精品制服第一页| 91精品视频一区| 亚洲欧美日韩直播| 亚洲午夜性刺激影院| 庆余年2免费日韩剧观看大牛| 国产在线视频一区| 国产成人精品一区二区在线| 538国产精品一区二区免费视频| 国产一区香蕉久久| 欧美福利在线观看| 亚洲一区亚洲二区亚洲三区| 欧美激情免费视频| 国产免费亚洲高清| 欧美成人午夜激情在线| 久久久999精品免费| 色爱av美腿丝袜综合粉嫩av| 国产丝袜一区二区三区免费视频| 久久久亚洲网站| 夜夜嗨av色综合久久久综合网| 另类图片亚洲另类| 精品久久久久久国产91| 欧美亚洲国产另类| 国产精品精品久久久| 国产精品免费一区二区三区都可以| 亚洲男女性事视频| 亚洲影院色无极综合| 日本精品久久中文字幕佐佐木| 亚洲精品国产品国语在线| 日韩在线观看免费av| 国产亚洲精品久久久久动| 亚洲电影在线观看| 91欧美激情另类亚洲| www.久久久久久.com| 亚洲另类图片色| 韩日精品中文字幕| 欧美国产日韩xxxxx| 精品亚洲一区二区三区在线观看| 欧美最猛性xxxxx(亚洲精品)| 欧美性猛交xxx| 亚洲欧洲在线免费| 91免费看国产| 欧美国产日本在线| 国产婷婷97碰碰久久人人蜜臀| 国语对白做受69| 日韩欧美极品在线观看| 亚洲一区二区久久| 国内精品久久久久影院 日本资源| 少妇高潮久久77777| 国产精品劲爆视频| 亚洲japanese制服美女| 精品久久久久久亚洲精品| 亚洲毛片在线免费观看| 国产日韩av高清| 欧美成年人视频网站欧美| 欧美日韩精品国产| 麻豆乱码国产一区二区三区| 69影院欧美专区视频| 亚洲欧美在线磁力| 日韩欧美中文第一页| 国内揄拍国内精品少妇国语| 欧美激情啊啊啊| 国产综合在线观看视频| 黄色成人av网| 欧美大片免费观看| 欧美性猛交xxxx富婆弯腰| 欧美激情按摩在线| 91黄色8090| 3344国产精品免费看| 欧美贵妇videos办公室| 亚洲va欧美va国产综合久久| 日本久久中文字幕| 久久久人成影片一区二区三区观看| 成人中文字幕+乱码+中文字幕| 国产日韩欧美日韩大片| 操日韩av在线电影| 亚洲精品自拍第一页| 国产精品免费一区| 色婷婷成人综合| 日韩成人激情视频| 欧美久久久精品| 搡老女人一区二区三区视频tv| 亚洲性线免费观看视频成熟| 亚洲精品网站在线播放gif| 日本高清视频一区| 亚洲无限乱码一二三四麻| 日韩中文视频免费在线观看| 亚洲精品国产精品自产a区红杏吧| 日韩在线观看视频免费| 精品丝袜一区二区三区| 国产99视频精品免视看7| 亚洲欧美在线播放| 国产成人aa精品一区在线播放| 亚洲性生活视频在线观看| 久久久人成影片一区二区三区观看| 欧美成人精品一区二区| 欧美日韩国产精品一区| 欧美一级片在线播放| 欧美在线观看一区二区三区| 麻豆一区二区在线观看| 国产精品夜色7777狼人| 国产成人午夜视频网址| 亚洲精品一区二区三区婷婷月| 国产精品嫩草视频| 欧美主播福利视频| 欧美高跟鞋交xxxxxhd| 欧美精品久久久久久久久| 69视频在线免费观看| 午夜精品久久久久久久久久久久久| 欧美黄色三级网站| 黑人巨大精品欧美一区二区| 亚洲综合中文字幕68页| 色视频www在线播放国产成人| 在线免费观看羞羞视频一区二区| 精品久久中文字幕| 综合网日日天干夜夜久久| 欧美日韩xxxxx| 欧美在线性爱视频| 国产精品爽爽爽|