网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

IPTABLES可用操作

              IPTABLES规则,先拒绝所有链接,在注意开放对外服务

成都创新互联公司专业为企业提供肇庆网站建设、肇庆做网站、肇庆网站设计、肇庆网站制作等企业网站建设、网页设计与制作、肇庆企业网站模板建站服务,十多年肇庆做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。

      IPTABLES可用操作

 (1)-L:先是所选链中所有策略   IPTABLES -t filter -L

 (2)-A:(链名称):在所选链尾部加上一条新的策略  

  例:IPTABLES -t filter -A INPUT -S 192.168.3.1 -j DROP

  (3) -D:(链名称) (策略内容或序号)从所选链中删除策略

  例:iptables -t filter -D INPUT 3

  (4) -F(链名称)清空所选链策略,

  iptables -F INPUT

     

      IPTABLES可用数据描述

 (1)-p(tcp/udp/icmp)匹配指定的协议  例:

  阻止源地址为192.168.3.1到本机的所有UDP通信

  iptables -t filter -A INPUT -P udp -S 192.168.3.1 -j DROP

  (2) -d (ip地址) 阻止这个地址的通信

  阻止ip地址为192.168.3.1/192.168.3.0这个网段的通信

  iptables -t filter -A OUTPUT -d 192.168.3.1/  192.168.3.0/24 -j DROP

  (3) -i(网络接口) 以数据包进入本机接口来匹配数据包 (进入本地接口 -i)

  例:阻止从eth0进入的源地址为192.168.3.1的所有通信

  iptables -t filter -A INPUT -i eth0 -s 192.168.3.1 -j DROP

 (4)-o (网络接口) 以数据包离开本地所使用的网络接口来匹配数据包,同 -i(离开本地接口 -o)

  例:阻止目标IP地址为192.168.3.0从eth0发出的所用通信

  iptables -t filter -A OUTPUT -o eth0 -S 192.168.3.0/24 -j DROP

  (5) --sport (端口) 使用数据包源端口匹配数据包,该参数必须同 -p配合使用

  例:阻源端口为1000的所有tcp通信

  iptables -t filter -A INPUT -p tcp --sport 1000 -j DROP

  (6) --dport(端口) 基于数据包目的端口匹配

  例:阻止目标端口为1000的所tcp通信

  iptables -t filter -A OUTPUT -p tcp --dport 1000 -j DROP

              常见服务策略配置

  例:DNS:

  iptables -A INPUT -p udp -s 192.168.3.0/24 --dport 53 -j ACCEPT

  iptables -A INPUT -p udp -s 192.168.3.0/24 --sport 53 -j ACCEPT

  iptables -A OUTPUT -p udp -D 192.168.3.0/24 --dport 53 -j ACCEPT

  iptables -A OUTPUT -p udp -D 192.168.3.0/24 --sport 53 -j ACCEPT

  IPTABLES规则保存在配置文件  /etc/sysconfig/iptables

   以下命令可以将当前IPTABLES配置保存到配置文件中

   service iptables save


新闻标题:IPTABLES可用操作
网页链接:http://bjjierui.cn/article/jscjsj.html

其他资讯