美文网首页
常用iptables命令整理

常用iptables命令整理

作者: cn華少 | 来源:发表于2018-04-02 15:57 被阅读206次
常用术语

五个钩子函数(hook functions),也叫五个规则链。
1.PREROUTING (路由前)
2.INPUT (数据包流入口)
3.FORWARD (转发管卡)
4.OUTPUT(数据包出口)
5.POSTROUTING(路由后)

这是NetFilter规定的五个规则链,任何一个数据包,只要经过本机,必将经过这五个链中的其中一个链。

1、查看命令

iptables [-t tables] [-L] [-nv]

选项与参数:
-t :后面接 table ,例如 nat 或 filter ,若省略此项目,则使用默认的 filter
-L :列出目前的 table 的规则
-n :不进行 IP 与 HOSTNAME 的反查,显示讯息的速度会快很多!
-v :列出更多的信息,包括通过该规则的封包总位数、相关的网络接口等

默认列出 filter table 三条链的规则。

2、查看防火墙命令

iptables-save [-t table]

选项与参数:
-t :可以仅针对某些表格来输出,例如仅针对 nat 或 filter 等等

3、清除所有规则

iptables [-t tables] [-FXZ]

选项与参数:
-F :清除所有的已订定的规则
-X :杀掉所有使用者 "自定义" 的 chain (应该说的是 tables)
-Z :将所有的 chain 的计数与流量统计都归零

案例:
cloudtop@toplion:~$ sudo iptables -F
cloudtop@toplion:~$ sudo iptables -X
cloudtop@toplion:~$ sudo iptables -Z
使用注意:

这三个指令会将本机防火墙的所有规则都清除,但却不会改变预设政策 (policy) ,如果你不是在本机下达这三行指令,可能会被墙到服务器外面(若 INPUT 设定为 DROP 时)。

4、预设政策 (policy)设置

iptables [-t nat] -P [INPUT,OUTPUT,FORWARD] [ACCEPT,DROP]

选项与参数:
-P :定义政策( Policy )
INPUT:数据包流入口
OUTPUT:输出
FORWARD:转发链
ACCEPT :该封包可接受
DROP :该封包直接丢弃,不会让 client 端知道为何被丢弃。

案例
cloudtop@toplion:~$ sudo iptables -P INPUT ACCEPT
cloudtop@toplion:~$ sudo iptables -P OUTPUT ACCEPT
cloudtop@toplion:~$ sudo iptables -P FORWARD ACCEPT

相关文章

  • 常用iptables命令整理

    常用术语 五个钩子函数(hook functions),也叫五个规则链。1.PREROUTING (路由前)2.I...

  • iptables

    参考: 9个常用iptables配置实例 25个iptables常用示例 iptables命令 Iptables ...

  • iptables命令详解

    linux命令之iptables 1、iptables命令简介 iptables命令是Linux上常用的防火墙软件...

  • 强大的安全防护盾

    # Shell命令 » 硬件·内核·监测 » iptables iptables 命令是 Linux 上常用的防火...

  • Linux下iptables防火墙配置详解

    iptables命令及参数介绍iptables常用命令: 常见设置参数介绍: iptables配置文件 iptab...

  • IPTABLES 详解

    引言 先来看一条常用的iptables命令: Iptables(-t filter)-IINPUT-ptcp --...

  • iptables简单使用命令案例

    以下是针对懂iptables,但是不常用,望终端而忘命令语法的人看的,下面iptables常用规则示例,希望这些例...

  • centos iptables 屏蔽指定IP

    防火墙常用命令 service iptables status可以查看到iptables服务的当前状态。但是即使服...

  • 防火墙规则应用:iptables命令

    这篇文章只是记录常用的iptables命令示例(基于CentOS/EulerOS测试)不深入解释该命令(还没理解透...

  • 55 iptables

    Iptables 命令 iptables的命令格式较为复杂,一般的格式如下: iptables [-t 表] -命...

网友评论

      本文标题:常用iptables命令整理

      本文链接:https://www.haomeiwen.com/subject/mgamrxtx.html