iptables防火墙

4表5链

查看4表5链: man iptables

小白入门防火墙iptables

4表:(1)filter(筛选作用,最常用) (2) nat (3)mangle(硬件常使用) (4)raw

5链:包含在4表里面,(1)INPUT (2)OUTPUT (3)PREROUTEING (4)POSTROUTING (5)FORWARD

增删查改

查看表: iptables -t 表名 -L (直接输入iptables -L 打开的是filter这张表)

(1)一般查看一个表后面接触 -nvL 如:iptables -t 表名 -nvL

小白入门防火墙iptables

(2)删除某个策略: iptables -D INPUT 1(行数)

(3)增加某个策略:iptables -A INPUT -p tcp --dport 80 (-A 默认添加到最后)
小白入门防火墙iptables

​ iptables -A INPUT -p tcp --dport 80 -j ACCEPT

iptables -I INPUT 2 -p tcp --dport 80 -j ACCEPT (插入用-I,默认插入在第一行)

小白入门防火墙iptables

(4)修改策略 : iptables -R INPUT 7 -p tcp --dport 80 -j ACCEPT

小白入门防火墙iptables

注意:

​ (1)Drop: 把包丢弃,可能会再次访问 ,建议使用。

​ Refuse:拒绝。

​ (2)-p 要在 -dport 前面

​ (3)使用-D -I -R时需要在链后面加第几行 ,使用-A时不用加,只能加在最后一行。

OUTPUT相关:

​ 禁止目的地址为某个特定地址时:iptables -A OUTPUT -d baidu.com -j DROP

相关文章: