青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

IPTABLES語法入門

一:IPTABLES語法入門:
iptables 是建立在 netfilter 架構(gòu)基礎上的一個包過濾管理工具
用戶通過 /sbin/iptables 命令來管理 iptables,和 route 命令相同,iptables 命令的效果在重新啟動以后就不再有效。
可以使用 /etc/rc.d/init.d/iptables save 將當前 iptables 規(guī)則寫到 /etc/sysconfig/iptables 文件中,那么每次開機時/etc/rc.d/init.d/iptables start 命令會使 /etc/sysconfig/iptables 中的規(guī)則生效。
iptables 可以操縱3 個表:filter 表,nat 表,mangle 表。NAT 和一般的 mangle 用 -t 參數(shù)指定要操作哪個表。filter 是默認的表,如果沒有 -t 參數(shù),就默認對 filter 表操作。
Rule 規(guī)則:過濾規(guī)則,端口轉(zhuǎn)發(fā)規(guī)則等,例如:禁止任何機器 ping 我們的服務器,可以在服務器上設置一條規(guī)則:
bash> iptables -A INPUT -s ! 127.0.0.1 -p icmp -j DROP
從 –s 開始即是一條規(guī)則,-j 前面是規(guī)則的條件,-j 開始是規(guī)則的行為(目的)。整條命令解釋為,在filter 表中的 INPUT 規(guī)則鏈中插入一條規(guī)則,所有源地址不為 127.0.0.1 的 icmp 包都被拋棄。
Chain 規(guī)則鏈:由一系列規(guī)則組成,每個包順序經(jīng)過 chain 中的每一條規(guī)則。chain 又分為系統(tǒng) chain
和用戶創(chuàng)建的 chain。下面先敘述系統(tǒng) chain。
filter 表的系統(tǒng) chain: INPUT,F(xiàn)ORWAD,OUTPUT
nat 表的系統(tǒng) chain: PREROUTING,POSTROUTING,OUTPUT
mangle 表的系統(tǒng) chain: PREROUTING,OUTPUT
每條系統(tǒng) chain 在確定的位置被檢查。比如在包過濾中,所有的目的地址為本地的包,則會進入INPUT 規(guī)則鏈,而從本地出去的包會進入 OUTPUT 規(guī)則鏈。
所有的 table 和 chain 開機時都為空,設置 iptables 的方法就是在合適的 table 和系統(tǒng) chain 中添加相應的規(guī)則。
用戶可以創(chuàng)建新的chain。用戶 chain 只有作為某個系統(tǒng) chain 的目的才有作用。比如創(chuàng)建一個名叫AAA 的規(guī)則鏈,想讓 icmp 包通過它的檢驗。
bash> iptables -A INPUT -p icmp -j AAA
上述命令將用戶創(chuàng)建的規(guī)則鏈 AAA 作為了一條系統(tǒng) chain(INPUT)中的規(guī)則 “-p icmp” 的目的。
對每條 chain 有一個默認策略,也就是對包的默認的行為。可以設為拋棄(DROP)或接受(ACCEPT)。系統(tǒng)啟動的時候所有的默認策略都是 ACCEPT。當包通過了 chain 所有的規(guī)則(不符合所有的規(guī)則的條件)的時候,系統(tǒng)按默認策略處理這個包。
iptables 命令
� 針對表的操作
查看:iptables -t table_name -L
刷新:
1、清除所有的規(guī)則和用戶創(chuàng)建的chain
iptables -t table_name -F
2、清除所有的記數(shù)(符合規(guī)則的包的數(shù)目)
iptables -t table_name -Z
� 針對鏈的操作(注意以下都省略了 -t table_name)
查看:iptables -L chain_name
刷新:iptables -F chain_name
清除記數(shù):iptables -Z chain_name
創(chuàng)建新鏈:iptables -N chain_name
刪除鏈:iptables -X chain_name
重命名:iptables -E chain_old_name chain_new_name
設置策略:iptables -P chain_name policy
� 針對規(guī)則的操作
添加一條規(guī)則:iptables -A chain_name rule-spec
插入一條規(guī)則:iptables -I chain_name 規(guī)則號 new_rule_spec (插入后的規(guī)則號為命令中指定的
號,原來存在的規(guī)則號順延)。
刪除一條規(guī)則:有兩種方法刪除規(guī)則:通過指定規(guī)則號刪除一條規(guī)則或通過指定規(guī)則的內(nèi)容來刪除一
條規(guī)則。每個規(guī)則鏈中的規(guī)則號從1 開始記數(shù)。
iptables -D chain_name 規(guī)則號
iptables -D chain_name 規(guī)則內(nèi)容
修改一條規(guī)則:iptables -R chain_name 規(guī)則號 new_rule_spec
----------------------------------------------------------------------------------
二,IPTABLES舉例:
1,鏈的基本操作:
清除預設表filter中所有規(guī)則鏈中的規(guī)則:
iptables -F
清除預設表filter中使用者自定鏈中的規(guī)則:
iptables -X
將指定鏈中所有規(guī)則的包字節(jié)計數(shù)器清零:
iptables -Z
--------------------------------
2,設置鏈的默認規(guī)則:
首先允許所有包的規(guī)則:
iptables -P INPUT   ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
首先禁止所有包的規(guī)則:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
--------------------------------
3,列出表/鏈中的規(guī)則:
列出表/鏈中的所有規(guī)則
iptables -L
若顯示較慢可以使用
iptables -L -n
--------------------------------
4,向鏈中添加規(guī)則:
如:
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -j ACCEPT
iptables -A FORWARD -o eth0 -j ACCEPT
注:由于本地進程不會經(jīng)過FORWARD鏈,因此lo環(huán)回接口只在INPUT和OUTPUT兩個鏈上工作。
--------------------------------
5,使用用戶自定義鏈:
iptables -N brus
iptables -A brus -s 0/0 -d 0/0 -p icmp -j DROP
iptables -A INPUT -s 0/0 -d 0/0 -j brus
此例子的意思是:
第一句建立了一個叫做brus的用戶自定義鏈;
第二句用-A參數(shù)添加了一條用戶自定義的封堵規(guī)則;
第三句向默認的INPUT鏈添加一條新規(guī)則,使所有的包都由brus自定義鏈處理。
---------------------------------
6,設置默認的匹配規(guī)則:
匹配指定的協(xié)議:
iptables -A INPUT -p tcp
匹配指定協(xié)議之外的所有協(xié)議:
iptables -A INPUT -p ! tcp
-------------
指定地址匹配:
指定匹配的主機
iptables -A INPUT -s 192.168.1.1
指定匹配的網(wǎng)絡
iptables -A INPUT -s 192.168.1.0/24
指定匹配主機之外的地址
iptables -A FORWARD -s ! 192.168.0.1
指定匹配網(wǎng)絡之外的網(wǎng)絡
iptables -A FORWARD -s ! 192.168.0.0/24
-----------------
指定網(wǎng)絡接口匹配:
指定單一的網(wǎng)絡接口匹配
iptables -A INPUT -i eth0
iptables -A FORWARD -o eth0
指定同類型的網(wǎng)絡接口
iptables -A FORWARD -o eth+
-------------
指定端口匹配:
指定單一端口匹配
iptables -A INPUT -p tcp --sport www
iptables -A INPUT -p tcp --sport 80
iptables -A INPUT -p udp --sport 53
iptables -A INPUT -p udp --dport 53
匹配指定端口以外的端口
iptables -A INPUT -p tcp --sport ! 22
匹配指定的端口范圍
iptables -A INPUT -p tcp --sport 22:80
匹配ICMP端口和ICMP類型
iptables -A INPUT -p icmp --icmp-type 8

posted on 2011-06-01 13:52 艾斯維亞 閱讀(341) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美一区二区日韩| 中文国产一区| 久久午夜国产精品| 久久精品一区二区三区四区| 国产亚洲欧洲一区高清在线观看| 欧美一区二区三区四区在线观看| 亚洲一二三区视频在线观看| 国产区精品在线观看| 久久久久久久久久久成人| 久久精品动漫| 99re8这里有精品热视频免费| 亚洲精品欧美精品| 国产精品人人做人人爽人人添| 久久av一区二区| 久久久999成人| 日韩亚洲精品电影| 亚洲愉拍自拍另类高清精品| 国产亚洲aⅴaaaaaa毛片| 欧美不卡视频一区发布| 欧美美女日韩| 久久久久久久久综合| 免费在线看成人av| 亚洲欧美中文字幕| 美女露胸一区二区三区| 亚洲一区视频在线| 久久亚洲一区二区三区四区| 亚洲一区二区三区免费观看| 欧美在线播放| 亚洲午夜激情网页| 久久天天躁狠狠躁夜夜av| 亚洲性色视频| 老司机精品视频一区二区三区| 亚洲午夜久久久久久久久电影院| 久久国产主播| 亚洲欧美亚洲| 欧美激情影院| 免费久久99精品国产自在现线| 欧美日韩综合在线| 亚洲电影下载| 国内一区二区三区在线视频| 日韩视频免费看| 亚洲国产一区二区视频| 午夜精品www| 一区二区三区精密机械公司| 久久综合九色欧美综合狠狠| 欧美一级专区| 欧美日韩一级大片网址| 亚洲电影免费在线观看| 精品成人在线| 欧美一级电影久久| 欧美一区二区性| 国产精品成人久久久久| 亚洲片在线资源| 亚洲精品精选| 蜜臀久久99精品久久久画质超高清| 久久国产精品99久久久久久老狼| 欧美日韩一卡二卡| 日韩亚洲欧美中文三级| 日韩一级免费观看| 欧美激情亚洲另类| 亚洲人成啪啪网站| 亚洲精品一二三区| 欧美激情偷拍| 日韩亚洲欧美高清| 亚洲视频精品| 国产精品裸体一区二区三区| 夜夜嗨av一区二区三区| 亚洲少妇在线| 国产精品男人爽免费视频1| 亚洲美女区一区| 亚洲一区二区三区高清| 欧美天堂在线观看| 亚洲永久免费av| 欧美专区在线观看| 国产在线成人| 免费久久99精品国产自在现线 | 欧美精品福利| 最新国产成人av网站网址麻豆| 日韩午夜在线电影| 欧美日韩精品免费在线观看视频| 亚洲美女啪啪| 午夜一区二区三区不卡视频| 国产日韩欧美不卡| 久久久久久久久久看片| 欧美成人中文| 亚洲网在线观看| 国产日产亚洲精品| 噜噜噜91成人网| 日韩一区二区福利| 欧美在线视频一区二区三区| 伊人狠狠色丁香综合尤物| 欧美风情在线| 亚洲小说区图片区| 欧美不卡福利| 亚洲资源在线观看| 伊人久久成人| 欧美视频一区在线| 久久久国产91| 中国成人黄色视屏| 另类图片国产| 亚洲午夜女主播在线直播| 国产一区91| 欧美日韩一区二区视频在线| 午夜日本精品| 日韩视频一区二区三区在线播放| 欧美一区二区三区免费观看视频| 亚洲国产成人精品久久| 国产精品一区二区三区四区五区 | 久久精品30| 亚洲精品中文字幕在线| 久久一综合视频| 在线一区视频| 亚洲国产一区二区在线| 国产伦一区二区三区色一情| 欧美激情成人在线| 久久精品电影| 亚洲欧美日韩综合aⅴ视频| 亚洲七七久久综合桃花剧情介绍| 久久久女女女女999久久| 亚洲午夜精品| av成人激情| 亚洲人在线视频| 亚洲第一精品夜夜躁人人爽| 国产精品亚洲片夜色在线| 欧美精品在欧美一区二区少妇| 久久久无码精品亚洲日韩按摩| 在线亚洲欧美视频| 日韩一级在线| 亚洲日本成人在线观看| 欧美电影在线播放| 蜜桃久久精品乱码一区二区| 欧美一区二区三区在线免费观看| 亚洲深夜激情| 一区二区三区成人| 艳妇臀荡乳欲伦亚洲一区| 亚洲国产精品热久久| 在线国产日韩| 亚洲福利视频免费观看| 在线精品国产欧美| 一区二区视频在线观看| 黄色成人片子| 红桃视频欧美| 亚洲电影免费在线| 亚洲高清不卡| 亚洲三级视频| avtt综合网| 亚洲永久精品国产| 亚洲欧美综合国产精品一区| 午夜精品久久久久久久久久久| 亚洲免费一级电影| 欧美在线一二三区| 久久综合网色—综合色88| 久久免费视频观看| 裸体素人女欧美日韩| 免费看的黄色欧美网站| 亚洲第一精品福利| 日韩视频在线观看国产| 99精品热视频| 欧美亚洲一区| 久久这里只精品最新地址| 欧美+日本+国产+在线a∨观看| 欧美黄色免费| 国产精品主播| 激情六月综合| 99精品视频免费观看视频| 亚洲午夜91| 久久婷婷影院| 亚洲国产欧美不卡在线观看| 日韩一区二区高清| 欧美中文字幕在线| 欧美国产精品日韩| 国产精自产拍久久久久久| 激情综合中文娱乐网| a4yy欧美一区二区三区| 欧美一区二区精品久久911| 欧美第一黄网免费网站| av成人激情| 久久久久久久综合| 欧美日韩www| 好吊妞这里只有精品| 日韩一区二区电影网| 欧美在线视屏| 最新中文字幕一区二区三区| 亚洲欧美一区二区原创| 欧美激情一二区| 国产又爽又黄的激情精品视频| 日韩亚洲视频| 久久亚洲精选| 亚洲性视频h| 欧美激情视频一区二区三区在线播放 | 欧美精品九九| 国产综合激情| 亚洲综合日韩| 亚洲欧洲一区二区在线播放| 性欧美18~19sex高清播放| 欧美激情精品久久久久久黑人| 国产午夜久久久久| 亚洲综合精品一区二区| 亚洲国产va精品久久久不卡综合| 亚洲欧美日韩国产成人|