青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

IPTABLES語法入門

一:IPTABLES語法入門:
iptables 是建立在 netfilter 架構基礎上的一個包過濾管理工具
用戶通過 /sbin/iptables 命令來管理 iptables,和 route 命令相同,iptables 命令的效果在重新啟動以后就不再有效。
可以使用 /etc/rc.d/init.d/iptables save 將當前 iptables 規則寫到 /etc/sysconfig/iptables 文件中,那么每次開機時/etc/rc.d/init.d/iptables start 命令會使 /etc/sysconfig/iptables 中的規則生效。
iptables 可以操縱3 個表:filter 表,nat 表,mangle 表。NAT 和一般的 mangle 用 -t 參數指定要操作哪個表。filter 是默認的表,如果沒有 -t 參數,就默認對 filter 表操作。
Rule 規則:過濾規則,端口轉發規則等,例如:禁止任何機器 ping 我們的服務器,可以在服務器上設置一條規則:
bash> iptables -A INPUT -s ! 127.0.0.1 -p icmp -j DROP
從 –s 開始即是一條規則,-j 前面是規則的條件,-j 開始是規則的行為(目的)。整條命令解釋為,在filter 表中的 INPUT 規則鏈中插入一條規則,所有源地址不為 127.0.0.1 的 icmp 包都被拋棄。
Chain 規則鏈:由一系列規則組成,每個包順序經過 chain 中的每一條規則。chain 又分為系統 chain
和用戶創建的 chain。下面先敘述系統 chain。
filter 表的系統 chain: INPUT,FORWAD,OUTPUT
nat 表的系統 chain: PREROUTING,POSTROUTING,OUTPUT
mangle 表的系統 chain: PREROUTING,OUTPUT
每條系統 chain 在確定的位置被檢查。比如在包過濾中,所有的目的地址為本地的包,則會進入INPUT 規則鏈,而從本地出去的包會進入 OUTPUT 規則鏈。
所有的 table 和 chain 開機時都為空,設置 iptables 的方法就是在合適的 table 和系統 chain 中添加相應的規則。
用戶可以創建新的chain。用戶 chain 只有作為某個系統 chain 的目的才有作用。比如創建一個名叫AAA 的規則鏈,想讓 icmp 包通過它的檢驗。
bash> iptables -A INPUT -p icmp -j AAA
上述命令將用戶創建的規則鏈 AAA 作為了一條系統 chain(INPUT)中的規則 “-p icmp” 的目的。
對每條 chain 有一個默認策略,也就是對包的默認的行為。可以設為拋棄(DROP)或接受(ACCEPT)。系統啟動的時候所有的默認策略都是 ACCEPT。當包通過了 chain 所有的規則(不符合所有的規則的條件)的時候,系統按默認策略處理這個包。
iptables 命令
� 針對表的操作
查看:iptables -t table_name -L
刷新:
1、清除所有的規則和用戶創建的chain
iptables -t table_name -F
2、清除所有的記數(符合規則的包的數目)
iptables -t table_name -Z
� 針對鏈的操作(注意以下都省略了 -t table_name)
查看:iptables -L chain_name
刷新:iptables -F chain_name
清除記數:iptables -Z chain_name
創建新鏈:iptables -N chain_name
刪除鏈:iptables -X chain_name
重命名:iptables -E chain_old_name chain_new_name
設置策略:iptables -P chain_name policy
� 針對規則的操作
添加一條規則:iptables -A chain_name rule-spec
插入一條規則:iptables -I chain_name 規則號 new_rule_spec (插入后的規則號為命令中指定的
號,原來存在的規則號順延)。
刪除一條規則:有兩種方法刪除規則:通過指定規則號刪除一條規則或通過指定規則的內容來刪除一
條規則。每個規則鏈中的規則號從1 開始記數。
iptables -D chain_name 規則號
iptables -D chain_name 規則內容
修改一條規則:iptables -R chain_name 規則號 new_rule_spec
----------------------------------------------------------------------------------
二,IPTABLES舉例:
1,鏈的基本操作:
清除預設表filter中所有規則鏈中的規則:
iptables -F
清除預設表filter中使用者自定鏈中的規則:
iptables -X
將指定鏈中所有規則的包字節計數器清零:
iptables -Z
--------------------------------
2,設置鏈的默認規則:
首先允許所有包的規則:
iptables -P INPUT   ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
首先禁止所有包的規則:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
--------------------------------
3,列出表/鏈中的規則:
列出表/鏈中的所有規則
iptables -L
若顯示較慢可以使用
iptables -L -n
--------------------------------
4,向鏈中添加規則:
如:
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
注:由于本地進程不會經過FORWARD鏈,因此lo環回接口只在INPUT和OUTPUT兩個鏈上工作。
--------------------------------
5,使用用戶自定義鏈:
iptables -N brus
iptables -A brus -s 0/0 -d 0/0 -p icmp -j DROP
iptables -A INPUT -s 0/0 -d 0/0 -j brus
此例子的意思是:
第一句建立了一個叫做brus的用戶自定義鏈;
第二句用-A參數添加了一條用戶自定義的封堵規則;
第三句向默認的INPUT鏈添加一條新規則,使所有的包都由brus自定義鏈處理。
---------------------------------
6,設置默認的匹配規則:
匹配指定的協議:
iptables -A INPUT -p tcp
匹配指定協議之外的所有協議:
iptables -A INPUT -p ! tcp
-------------
指定地址匹配:
指定匹配的主機
iptables -A INPUT -s 192.168.1.1
指定匹配的網絡
iptables -A INPUT -s 192.168.1.0/24
指定匹配主機之外的地址
iptables -A FORWARD -s ! 192.168.0.1
指定匹配網絡之外的網絡
iptables -A FORWARD -s ! 192.168.0.0/24
-----------------
指定網絡接口匹配:
指定單一的網絡接口匹配
iptables -A INPUT -i eth0
iptables -A FORWARD -o eth0
指定同類型的網絡接口
iptables -A FORWARD -o eth+
-------------
指定端口匹配:
指定單一端口匹配
iptables -A INPUT -p tcp --sport www
iptables -A INPUT -p tcp --sport 80
iptables -A INPUT -p udp --sport 53
iptables -A INPUT -p udp --dport 53
匹配指定端口以外的端口
iptables -A INPUT -p tcp --sport ! 22
匹配指定的端口范圍
iptables -A INPUT -p tcp --sport 22:80
匹配ICMP端口和ICMP類型
iptables -A INPUT -p icmp --icmp-type 8

posted on 2011-06-01 13:52 艾斯維亞 閱讀(339) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發表評論。
網站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            牛牛精品成人免费视频| 欧美激情在线观看| 国内成人自拍视频| 久热精品在线视频| 久久综合婷婷| 亚洲精品美女久久7777777| 欧美黄色免费| 亚洲黄一区二区| 国产欧美一级| 亚洲日本在线视频观看| 亚洲欧美国产视频| 久久精品国产清自在天天线| 国产欧美精品va在线观看| 亚洲素人在线| 久久先锋影音| 久久裸体艺术| 欧美影院午夜播放| 久久精品女人| 在线亚洲精品福利网址导航| 国产精品一区=区| 久久gogo国模裸体人体| 欧美国产第一页| 亚洲女人天堂成人av在线| 国产亚洲精品一区二区| 欧美日韩123| 欧美夫妇交换俱乐部在线观看| 亚洲精品一区二区在线| 亚洲高清123| 久久人人爽人人| 美脚丝袜一区二区三区在线观看| 99re热这里只有精品视频| 亚洲精品中文字幕在线| 亚洲国产成人久久综合一区| 99国产精品久久久久老师| 伊甸园精品99久久久久久| 国产一区二区三区久久悠悠色av| 欧美成熟视频| 欧美日韩午夜在线| 欧美激情免费观看| 老妇喷水一区二区三区| 久久久91精品国产一区二区精品| 亚洲欧洲在线观看| 国内自拍视频一区二区三区| 欧美久久成人| 国内激情久久| 国产精品xnxxcom| 欧美另类女人| 国产一区二区看久久| 亚洲激情影视| 国产欧美日韩在线视频| 国产一区二区激情| 欧美日韩在线亚洲一区蜜芽| 日韩午夜在线视频| 欧美一区二区视频在线观看| 日韩一区二区免费高清| 蜜桃av噜噜一区二区三区| 欧美日韩伊人| 中国亚洲黄色| 亚洲精品国产精品国自产在线 | 国产在线精品二区| 亚洲片国产一区一级在线观看| 亚洲精品国产精品国自产观看浪潮| 久久精品91久久久久久再现| 欧美高清你懂得| 久久久精品日韩欧美| 欧美日韩网站| 亚洲成在人线av| 亚洲淫片在线视频| 午夜精品久久久久久久白皮肤| 欧美日韩精品一区| 亚洲一区二区三| 久久久水蜜桃av免费网站| 欧美三级午夜理伦三级中文幕 | 国产精品成人一区二区| 国产一区二区按摩在线观看| 久热成人在线视频| 久久不射2019中文字幕| 国产精品久久久久久久久搜平片| 亚洲性线免费观看视频成熟| 最新日韩中文字幕| 欧美激情乱人伦| 好吊色欧美一区二区三区四区 | 欧美 日韩 国产在线| 老鸭窝毛片一区二区三区| 尤物九九久久国产精品的特点| 久久久激情视频| 国产精品家庭影院| 亚洲黄一区二区三区| 国产一区二区三区久久| 欧美伊久线香蕉线新在线| 欧美a级片网| 久久亚洲综合| 另类欧美日韩国产在线| 亚洲自拍三区| 免费久久99精品国产| 午夜在线精品| 久久九九免费视频| 亚洲欧美日本伦理| 国产精品系列在线| 亚洲日本在线观看| 韩国成人理伦片免费播放| 亚洲综合首页| 香蕉国产精品偷在线观看不卡 | 亚洲日韩第九十九页| 欧美一区亚洲一区| 在线观看欧美| 一区二区三区导航| 亚洲欧洲日本一区二区三区| 亚洲精品中文字幕女同| 日韩视频免费| 欧美日一区二区在线观看 | 亚洲欧美日韩中文在线制服| 亚洲欧美中文日韩v在线观看| 亚洲男女毛片无遮挡| 欧美激情亚洲一区| 亚洲精品视频免费在线观看| 亚洲天堂激情| 精品电影在线观看| 久久er精品视频| 亚洲欧洲在线观看| 午夜精品福利电影| 国内久久视频| 欧美1区2区| 香蕉免费一区二区三区在线观看| 亚洲人成久久| 国产日韩一区二区| 欧美精品一区三区在线观看| 久久激情久久| 亚洲视频一区二区在线观看 | 免费日韩一区二区| 亚洲黄色毛片| 亚洲久久在线| 国内精品久久久久久久果冻传媒| 亚洲欧美一区在线| 国产精品国产三级国产普通话蜜臀| 欧美风情在线观看| 亚洲一区二区三区午夜| 亚洲国产精品综合| 你懂的一区二区| 久久久综合激的五月天| 亚洲视频999| 亚洲精品在线免费| 日韩午夜电影在线观看| 亚洲精品一区二区三区不| 欧美激情综合亚洲一二区| 久久精品国产77777蜜臀 | 欧美在线综合视频| 久久久999精品视频| 久久久国产一区二区| 一本色道久久综合亚洲精品婷婷| 亚洲精品乱码久久久久久蜜桃91 | 欧美自拍偷拍午夜视频| 欧美顶级大胆免费视频| 午夜视频在线观看一区二区三区| 亚洲乱码精品一二三四区日韩在线| 在线观看的日韩av| 亚洲精品美女在线观看| 亚洲人成高清| 久久精品国产一区二区三区| 久久九九有精品国产23| 久久久久久久综合色一本| 欧美成人午夜激情| 欧美jizz19性欧美| 亚洲区在线播放| 亚洲影院污污.| 欧美精品久久久久a| 欧美日韩视频在线观看一区二区三区| 欧美日韩国产成人在线91| 最新热久久免费视频| 亚洲永久免费av| 欧美成人日本| 欧美日韩在线视频一区二区| 国产精品爱久久久久久久| 国产一区二区日韩精品| 国产一区二区三区在线观看免费| 午夜久久资源| 美女精品视频一区| 免费观看日韩av| 久久久91精品国产| 国产精品久久久久影院亚瑟 | 免费国产一区二区| 国产精品高潮呻吟| 国产伦精品一区二区| 9l视频自拍蝌蚪9l视频成人| 亚洲黄页视频免费观看| 久久国产一区二区三区| 国产精品v日韩精品| 亚洲免费观看高清完整版在线观看| 午夜日韩在线| 亚洲精品网址在线观看| 欧美激情亚洲一区| 亚洲国产视频a| 欧美暴力喷水在线| 欧美精品粉嫩高潮一区二区| 亚洲精品在线观| 免费观看成人| 久久午夜国产精品| 欧美一级黄色网| 久久精品在线| 久久国产视频网|