iptables 基本说明
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,原理性的不解释,这东西用了才会理解命令格式iptables [-t table] command [match] [target]基本元素-表-命令-链-匹配-动作基本表filter、nat 和 ma
千家信息网最后更新 2025年01月21日iptables 基本说明
原理性的不解释,这东西用了才会理解
命令格式
iptables [-t table] command [match] [target] |
基本元素
-表-命令-链-匹配-动作 |
基本表
filter、nat 和 mangle |
基本命令
command 说 明-A 或 --append 该命令将一条规则附加到链的末尾-D 或 --delete 通过用 -D 指定要匹配的规则或者指定规则在链中的位置编号,该命令从链中删除该规则-P 或 --policy 该命令设置链的默认目标,即策略。所有与链中任何规则都不匹配的信息包都将被强制使用此链的策略-N 或 --new-chain 用命令中所指定的名称创建一个新链-F 或 --flush 如果指定链名,该命令删除链中的所有规则,如果未指定链名,该命令删除所有链中的所有规则。此参数用于快速清除-L 或 --list 列出指定链中的所有规则-R 或 --replace 替换指定链中一条匹配的规则-X 或 --delete-chain 删除指定用户的的定义链,若没有指定链,则删除所有的用户链-C 或 --check 检查数据包是否与指定链的规则相匹配-Z 或 --zero 将指定链中所有规则的 byte 计数器清零 |
基本链
INPUTOUTPUTFORWARDPREROUTINGPOSTROUTING |
基本匹配
match 说 明-p 或 --protocol 该通用协议匹配用于检查某些特定协议。协议示例有 TCP、UDP、ICMP、用逗号分隔的任何这三种协议的组合列表以及 ALL(用于所有协议)。ALL 是默认匹配。可以使用 ! 符号表示不与该项匹配-s 或 --source 该源匹配用于根据信息包的源 IP 地址来与它们匹配。该匹配还允许对某一范围内的 IP 地址进行匹配,可以使用 ! 符号,表示不与 该项匹配。默认源匹配与所有 IP 地址匹配-d 或 --destination 该目的地匹配用于根据信息包的目的地 IP 地址来与它们匹配。该匹配还允许对某一范围内 IP 地址进行匹配,可以使用 ! 符号表示不与该项匹配--sport 指定匹配规则的源端口或端口范围--dport 指定匹配规则的目的端口或端口范围-i 匹配单独的网络接口或某种类型的接口设置过滤规则 |
基本目标项
target 说 明ACCEPT 当信息包与具有 ACCEPT 目标的规则完全匹配时,会被接受(允许它前往目的地)DROP 当信息包与具有 DROP 目标的规则完全匹配时,会阻塞该信息包,并且不对它做进一步处理。该目标被指定为 -j DROPREJECT 该目标的工作方式与 DROP 目标相同,但它比 DROP 好。和 DROP 不同,REJECT 不会在服务器和客户机上留下死套接字。另外,REJECT 将错误消息发回给信息包的发送方。该目标被指定为 -j REJECTRETURN 在规则中设置的 RETURN 目标让与该规则匹配的信息包停止遍历包含该规则的链。如果链是如 INPUT 之类的主链,则使用该链的默认策略处理信息包。它被指定为 -jump RETURNLOG 表示将包的有关信息记录入日志TOS 表示改写数据包的 TOS 值
规则
信息
信息包
命令
目标
地址
目的
端口
范围
目的地
符号
策略
接口
数据
用户
处理
检查
不同
不对
相同
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
小红书用的数据库系统
广西泰融信网络技术有限公司柳州
汽车对标数据库
数据库新建用户代码
泸州网络技术哪家好
pc软件开发咨询
七日杀A20如何做服务器
网络安全教育工作要点
数据库网站检索界面消失
软件开发公司说招cad
软件开发发言一周的工作总结
软件开发使用程序
服务器虚拟化架构研究
时间线数据库
db2数据库数据导出
足彩数据库赔率
软件开发司正常的入职体检
绯石之心用的是什么服务器
网络技术与家校教育
北京c语言软件开发费用是多少
填坑服务器
脏小豆服务器什么配置
重置服务器管理卡密码
网络技术应用的实例
数据库查询只显示列名
江苏工业点胶软件开发
欧拉服务器ip
信阳软件开发商家
通过数据库创建实体类
北京车集互联网科技有限公司