精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

netfilter/iptables系統(tǒng)建立規(guī)則和鏈

運(yùn)維 系統(tǒng)運(yùn)維
netfilter/iptables系統(tǒng)建立規(guī)則和鏈:在Linux中,提供了一個(gè)非常優(yōu)秀的防火墻工具netfilter/iptables。netfilter/iptables是完全免費(fèi)的,而且功能強(qiáng)大,使用靈活。netfilter/iptables可以對流入和流出的信息進(jìn)行細(xì)化控制,且可以在一臺低配置機(jī)器上很好地運(yùn)行。本文講述的是netfilter/iptables系統(tǒng)建立規(guī)則和鏈

  如何在netfilter/iptables系統(tǒng)建立規(guī)則和鏈?

  通過向防火墻提供有關(guān)對來自某個(gè)源、到某個(gè)目的地或具有特定協(xié)議類型的信息包要做些什么的指令,規(guī)則控制信息包的過濾。通過使用 netfilter/iptables 系統(tǒng)提供的特殊命令 iptables ,建立netfilter/iptables這些規(guī)則,并將其添加到內(nèi)核空間的特定信息包過濾表內(nèi)的鏈中。關(guān)于添加/除去/編輯規(guī)則的命令的一般語法如下:

  1.   $ iptables [-t table] command [match] [target]  
  2.  

  表(table)

  [-t table] 選項(xiàng)允許使用標(biāo)準(zhǔn)表之外的任何表。表是包含僅處理特定類型信息包的規(guī)則和鏈的信息包過濾表。有三種可用的表選項(xiàng): filter 、 nat 和 mangle 。該選項(xiàng)不是必需的,如果未指定,則 filter 用作缺省表。

  filter 表用于一般的信息包過濾,它包含 INPUT 、 OUTPUT 和 FORWARD 鏈。nat 表用于要轉(zhuǎn)發(fā)的信息包,它包含 PREROUTING 、 OUTPUT 和 POSTROUTING 鏈。如果信息包及其頭內(nèi)進(jìn)行了任何更改,則使用 mangle 表。該表包含一些規(guī)則來標(biāo)記用于高級路由的信息包,該表包含 PREROUTING 和 OUTPUT 鏈。

  注: PREROUTING 鏈由指定信息包一到達(dá)防火墻就改變它們的規(guī)則所組成,而 POSTROUTING 鏈由指定正當(dāng)信息包打算離開防火墻時(shí)改變它們的規(guī)則所組成。

  命令(command)

  上面這條netfilter/iptables命令中具有強(qiáng)制性的 command 部分是 iptables 命令的最重要部分。它告訴 iptables 命令要做什么,例如,插入規(guī)則、將規(guī)則添加到鏈的末尾或刪除規(guī)則。以下是最常用的一些命令:

  -A 或 --append : 該命令將一條規(guī)則附加到鏈的末尾。

  示例:

  1.   $ iptables -A INPUT -s 205.168.0.1 -j ACCEPT  
  2.  

  該示例netfilter/iptables命令將一條規(guī)則附加到 INPUT 鏈的末尾,確定來自源地址 205.168.0.1 的信息包可以 ACCEPT 。

  -D 或 --delete : 通過用 -D 指定要匹配的規(guī)則或者指定規(guī)則在鏈中的位置編號,該命令從鏈中刪除該規(guī)則。下面的示例顯示了這兩種方法。

  示例:

  1.   $ iptables -D INPUT --dport 80 -j DROP  
  2.  
  3.   $ iptables -D OUTPUT 3  
  4.  

  第一條命令從 INPUT 鏈刪除規(guī)則,它指定 DROP 前往端口 80 的信息包。第二條命令只是從 OUTPUT 鏈刪除編號為 3 的規(guī)則。

  -P 或 --policy : 該命令設(shè)置鏈的缺省目標(biāo),即策略。所有與鏈中任何規(guī)則都不匹配的信息包都將被強(qiáng)制使用此鏈的策略。

  示例:

  1.   $ iptables -P INPUT DROP  
  2.  

  該命令將 INPUT 鏈的缺省目標(biāo)指定為 DROP 。這意味著,將丟棄所有與 INPUT 鏈中任何規(guī)則都不匹配的信息包。

  -N 或 --new-chain : 用netfilter/iptables命令中所指定的名稱創(chuàng)建一個(gè)新鏈。

  示例:

  1.   $ iptables -N allowed-chain  
  2.  

  -F 或 --flush : 如果指定鏈名,該netfilter/iptables命令刪除鏈中的所有規(guī)則,如果未指定鏈名,該命令刪除所有鏈中的所有netfilter/iptables規(guī)則。此參數(shù)用于快速清除。

  示例:

  1.   $ iptables -F FORWARD  
  2.  
  3.   $ iptables -F  
  4.  

  -L 或 --list : 列出指定鏈中netfilter/iptables的所有規(guī)則。

  示例:

  1.   $ iptables -L allowed-chain  
  2.  

  匹配(match)

  iptables 命令的可選 match 部分指定信息包與規(guī)則匹配所應(yīng)具有的特征(如源和目的地地址、協(xié)議等)。匹配分為兩大類: 通用匹配和 特定于協(xié)議的匹配。這里,我將研究可用于采用任何協(xié)議的信息包的通用匹配。下面是一些重要的且常用的通用匹配及其示例和說明:

  -p 或 --protocol : 該通用協(xié)議匹配用于檢查某些特定協(xié)議。協(xié)議示例有 TCP 、 UDP 、 ICMP 、用逗號分隔的任何這三種協(xié)議的組合列表以及 ALL (用于所有協(xié)議)。 ALL 是缺省匹配。可以使用 ! 符號,它表示不與該項(xiàng)匹配。

  示例:

  1.   $ iptables -A INPUT -p TCP, UDP  
  2.  
  3.   $ iptables -A INPUT -p ! ICMP  
  4.  

  在上述示例中,這兩條命令都執(zhí)行同一任務(wù) — 它們指定所有 TCP 和 UDP 信息包都將與該規(guī)則匹配。通過指定 ! ICMP ,我們打算允許所有其它協(xié)議(在這種情況下是 TCP 和 UDP ),而將 ICMP 排除在外。

  -s 或 --source : 該源匹配用于根據(jù)信息包的源 IP 地址來與它們匹配。該匹配還允許對某一范圍內(nèi)的 IP 地址進(jìn)行匹配,可以使用 ! 符號,表示不與該項(xiàng)匹配。缺省源匹配與所有 IP 地址匹配。

  示例:

  第二條命令指定該規(guī)則與所有來自 192.168.0.0 到 192.168.0.24 的 IP 地址范圍的信息包匹配。第三條命令指定該規(guī)則將與除來自源地址 203.16.1.89 外的任何信息包匹配。

  -d 或 --destination : 該目的地匹配用于根據(jù)信息包的目的地 IP 地址來與它們匹配。該匹配還允許對某一范圍內(nèi) IP 地址進(jìn)行匹配,可以使用 ! 符號,表示不與該項(xiàng)匹配。

  示例:

  1.   $ iptables -A INPUT -d 192.168.1.1  
  2.  
  3.   $ iptables -A INPUT -d 192.168.0.0/24  
  4.  
  5.   $ iptables -A OUTPUT -d ! 203.16.1.89  
  6.  

  目標(biāo)(target)

  我們已經(jīng)知道,目標(biāo)是由規(guī)則指定的操作,對與那些規(guī)則匹配的信息包執(zhí)行這些操作。除了允許用戶定義的目標(biāo)之外,還有許多可用的目標(biāo)選項(xiàng)。下面是常用的一些目標(biāo)及其示例和說明:

  ACCEPT : 當(dāng)信息包與具有 ACCEPT 目標(biāo)的規(guī)則完全匹配時(shí),會被接受(允許它前往目的地),并且它將停止遍歷鏈(雖然該信息包可能遍歷另一個(gè)表中的其它鏈,并且有可能在那里被丟棄)。該目標(biāo)被指定為 -j ACCEPT 。

  DROP : 當(dāng)信息包與具有 DROP 目標(biāo)的規(guī)則完全匹配時(shí),會阻塞該信息包,并且不對它做進(jìn)一步處理。該目標(biāo)被指定為 -j DROP 。

  REJECT : 該目標(biāo)的工作方式與 DROP 目標(biāo)相同,但它比 DROP 好。和 DROP 不同, REJECT 不會在服務(wù)器和客戶機(jī)上留下死套接字。另外, REJECT 將錯(cuò)誤消息發(fā)回給信息包的發(fā)送方。該目標(biāo)被指定為 -j REJECT 。

  示例:

  1.   $ iptables -A FORWARD -p TCP --dport 22 -j REJECT  
  2.  

  RETURN : 在規(guī)則中設(shè)置的 RETURN 目標(biāo)讓與該規(guī)則匹配的信息包停止遍歷包含該規(guī)則的鏈。如果鏈?zhǔn)侨?INPUT 之類的主鏈,則使用該鏈的缺省策略處理信息包。它被指定為 -jump RETURN 。示例:

  1.   $ iptables -A FORWARD -d 203.16.1.89 -jump RETURN  
  2.  

  還有許多用于建立高級規(guī)則的其它目標(biāo),如 LOG 、 REDIRECT 、 MARK 、 MIRROR 和 MASQUERADE 等。

  保存規(guī)則

  現(xiàn)在,您已經(jīng)學(xué)習(xí)了如何建立基本的規(guī)則和鏈以及如何從信息包過濾表中添加或刪除它們。但是,您應(yīng)該記住:用上述方法所建立的規(guī)則會被保存到內(nèi)核中,當(dāng)重新引導(dǎo)系統(tǒng)時(shí),會丟失這些規(guī)則。所以,如果您將沒有錯(cuò)誤的且有效的規(guī)則集添加到信息包過濾表,同時(shí)希望在重新引導(dǎo)之后再次使用這些規(guī)則,那么必須將該規(guī)則集保存在文件中。可以使用 iptables-save命令來做到這一點(diǎn):

  1.   $ iptables-save > iptables-script  
  2.  

  現(xiàn)在,信息包過濾表中的所有規(guī)則都被保存在文件 iptables-script 中。無論何時(shí)再次引導(dǎo)系統(tǒng),都可以使用 iptables-restore命令將規(guī)則集從該腳本文件恢復(fù)到信息包過濾表,如下所示:

  1.   $ iptables-restore iptables-script  
  2.  

  如果您愿意在每次引導(dǎo)系統(tǒng)時(shí)自動恢復(fù)該規(guī)則集,則可以將上面指定的這條命令放到任何一個(gè)初始化 shell 腳本中。本文的前一章節(jié):netfilter/iptables系統(tǒng)的安裝,繼而可以使用netfilter/iptables系統(tǒng)建立規(guī)則和鏈。

【編輯推薦】

Linux下Iptables防火墻的使用

iptables簡介與安裝命令

Squid+iptables代理配置

責(zé)任編輯:zhaolei 來源: IBM
相關(guān)推薦

2011-03-15 15:47:30

netfilteriptables安裝

2011-03-15 10:00:01

NetfilterIPTables

2010-12-07 09:51:43

Linux安全性netfilteriptables

2011-03-15 12:47:11

netfilteriptables

2011-03-15 15:47:26

netfilteriptables

2021-04-14 20:10:50

Netfileter Iptables 源碼

2009-12-17 17:41:52

2011-03-15 15:51:12

netfilteriptables

2011-03-15 09:10:43

iptables防火墻

2011-10-12 09:41:32

2010-01-13 16:32:23

2011-03-17 17:45:45

iptables規(guī)則

2011-03-15 10:48:47

2022-10-27 20:31:19

iptablesnetfilter

2011-03-18 09:26:13

Iptables規(guī)則

2011-03-16 09:30:47

iptables過濾

2011-03-16 10:59:57

2011-03-16 16:41:57

清空iptables

2011-03-15 09:59:54

2011-03-15 09:59:54

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

黄色欧美成人| 日本免费在线一区| 久久亚洲综合色一区二区三区| 668精品在线视频| 91网站免费视频| 日韩一区二区三区四区五区 | 韩日欧美一区| 亚洲美女喷白浆| 一区二区三区四区毛片| 黄色影院在线看| 国产色产综合产在线视频| 亚洲一区二区三区四区视频| 欧美一区二区三区四| 日韩精品2区| 亚洲国产欧美一区二区三区久久| 日韩av片网站| av福利在线导航| 国产精品国产三级国产普通话99| 国产麻豆日韩| 91中文字幕在线播放| 亚洲国产裸拍裸体视频在线观看乱了中文| 国产亚洲激情在线| 免费不卡的av| av在线成人| 91福利在线导航| 国产69精品久久久久久久| 久久亚洲天堂| 欧美国产日韩一二三区| 国产日韩一区二区| 精品人妻午夜一区二区三区四区| 日韩电影在线免费观看| 91av国产在线| 国产精品第56页| 亚洲精品国产首次亮相| 伊人精品在线观看| 蜜桃精品成人影片| 国产欧美三级电影| 日韩午夜激情视频| 亚洲天堂网站在线| 欧美男男gaygay1069| 在线精品视频一区二区三四| 日韩免费视频播放| 99riav视频在线观看| 一区二区三区四区五区视频在线观看 | 日本免费精品视频| 99精品国产99久久久久久福利| 欧美成人精品在线观看| 在线免费看视频| 波多野结衣在线观看一区二区三区 | 国产一区二区三区91| 国产视频精品久久久| 欧美大喷水吹潮合集在线观看| 亚洲精品aⅴ| 欧美一区二区视频在线观看| 国产精欧美一区二区三区白种人| 国产精品蜜月aⅴ在线| 91国偷自产一区二区三区观看 | 精品无码m3u8在线观看| 欧美影院一区| 久久久亚洲影院| 日韩精品视频免费播放| 亚洲一区二区三区中文字幕| 产国精品偷在线| av中文字幕播放| 国产麻豆精品视频| 92国产精品视频| 国产激情无套内精对白视频| 国产成人在线影院| 成人免费看片网址| 人妻偷人精品一区二区三区| 99re在线精品| 日本日本精品二区免费| www.视频在线.com| 亚洲视频一二区| 免费网站永久免费观看| 91九色在线看| 91国偷自产一区二区三区观看| 午夜两性免费视频| 国产一区二区三区免费观看在线 | 91高清免费视频| 黄色片网站在线免费观看| 视频精品一区二区| 成人性生交大片免费看小说| 亚洲高清视频网站| 久久网站最新地址| 一本久道久久综合| 久久久久黄久久免费漫画| 日韩欧美主播在线| 激情黄色小视频| 精品欧美午夜寂寞影院| 在线播放日韩专区| 黄色一级片在线免费观看| av成人毛片| 国产欧美一区二区三区久久 | 国精品产品一区| 日韩三级免费观看| 玖玖爱在线观看| 女人天堂亚洲aⅴ在线观看| 88国产精品欧美一区二区三区| 在线观看免费黄色小视频| 国产成人亚洲精品狼色在线| 欧美性天天影院| 七七成人影院| 欧美日韩一区不卡| 一级黄色免费视频| 精品毛片免费观看| 国内伊人久久久久久网站视频 | 久久久久久国产精品mv| 欧美三级理伦电影| 欧美小视频在线| 久久久久亚洲av无码网站| 欧美极品在线观看| 久久6免费高清热精品| 一级久久久久久| 粉嫩久久99精品久久久久久夜| 五月天亚洲综合| 美女高潮视频在线看| 欧美一卡二卡三卡四卡| 日韩黄色中文字幕| 亚洲一区自拍| 国语精品免费视频| av网站在线免费| 欧美视频一区二区三区四区 | 日韩在线视频精品| 98精品国产自产在线观看| 日韩欧美一级大片| 久久久噜噜噜久久人人看| 国产情侣第一页| 香蕉久久一区| 正在播放亚洲1区| 9i看片成人免费看片| 成人久久视频在线观看| 久久久久久久久久久综合| 91嫩草国产线观看亚洲一区二区| 国产一区二区三区三区在线观看| 久久久久久久久久久久久久av| 丁香婷婷综合五月| www国产无套内射com| 尤物yw午夜国产精品视频明星 | 超碰超碰超碰超碰| 国产91在线|亚洲| 国产成人免费高清视频| 日韩三区四区| 久久精品久久久久| 国产精品高潮呻吟av| 国产精品视频在线看| wwwwww.色| 成人羞羞动漫| 日韩av三级在线观看| 欧美女优在线观看| 狠狠做深爱婷婷久久综合一区| 亚洲av熟女高潮一区二区| 亚洲第一毛片| 蜜桃av噜噜一区二区三区| 国产ktv在线视频| 日韩风俗一区 二区| 亚洲天堂视频网站| 久久久久久99精品| www.色就是色| 国产韩国精品一区二区三区| 91在线看www| 欧美人体视频xxxxx| 亚洲精品一区二区在线观看| 99热在线观看免费精品| 久久精品亚洲乱码伦伦中文| 最新中文字幕免费视频| 亚洲精品二区三区| 国产成人亚洲欧美| 天堂在线中文网官网| 国产一区二区av| 97成人在线观看| 亚洲一区二区三区四区在线免费观看 | 国产裸体歌舞团一区二区| 51xx午夜影福利| 欧美性生活一级片| 国产精品久久久久av免费| 男人影院在线观看| 91精品国产综合久久精品| 久久久美女视频| 久久久久久久综合日本| 亚洲免费黄色录像| 9国产精品视频| 亚洲欧美日韩另类精品一区二区三区 | 欧美色老头old∨ideo| 精品国产欧美日韩不卡在线观看| 成人激情免费电影网址| 国产麻花豆剧传媒精品mv在线| 日韩黄色大片| 国产99在线免费| 日韩一区二区三区免费| 免费av在线一区| 青春草在线观看| 欧美一区三区四区| 欧美国产成人精品一区二区三区| 中文字幕日韩欧美一区二区三区| 美女伦理水蜜桃4| 久久99日本精品| 国产女大学生av| 亚洲综合小说| 日本一区高清不卡| 9l视频自拍蝌蚪9l视频成人| 国产精品久久久av久久久| 暧暧视频在线免费观看| 日韩亚洲第一页| 亚洲欧美日韩精品永久在线| 91麻豆精品国产91久久久更新时间| 粉嫩aⅴ一区二区三区| 成人免费一区二区三区在线观看| 免费成人深夜夜行p站| 国产高清无密码一区二区三区| 999精品视频在线| av成人天堂| 国产免费内射又粗又爽密桃视频| 蜜桃a∨噜噜一区二区三区| 亚洲综合在线中文字幕| 国产激情欧美| 国产成人在线精品| yellow在线观看网址| 美女撒尿一区二区三区| 成人在线免费电影| 日韩黄色高清视频| 天堂av一区二区三区| 日韩欧美久久一区| 国产乱淫av免费| 欧美色男人天堂| 亚洲综合成人av| 色婷婷综合久久久久中文| 日韩伦理在线视频| 亚洲综合激情另类小说区| 26uuu成人网| 中文字幕在线观看一区二区| 精品无码人妻一区二区免费蜜桃| 99久久国产综合精品女不卡| av天堂一区二区| 成人性生交大合| 在线观看你懂的视频| 国产一区二区三区香蕉| 午夜不卡福利视频| 国产精品一品二品| 4438x全国最大成人| 国产毛片精品一区| 九九热视频免费| 国产精品一区二区在线看| 色婷婷激情视频| 久久精品国产一区二区三| 亚洲xxx在线观看| 精品一区二区av| 欧美激情第一区| 国产麻豆9l精品三级站| 亚洲av综合色区无码另类小说| 国产精品一区二区免费不卡| 亚洲精品久久一区二区三区777| 福利91精品一区二区三区| 五月天丁香社区| 91亚洲国产成人精品一区二三 | 国产精品免费av| 九九热视频在线免费观看| 成人免费视频国产免费麻豆| 亚洲成人精品久久| 天天干天天爽天天操| 亚洲精品videossex少妇| 青青草手机在线| 综合久久五月天| 国产剧情在线| 国a精品视频大全| 性感美女一区二区在线观看| 国产日韩在线精品av| 日韩精品三级| 久久99九九| 成人影院在线| 小泽玛利亚av在线| 99精品免费网| 高清av免费看| 成人午夜在线播放| 无码人妻精品一区二区中文| 亚洲欧洲日韩av| 日本一区二区三区免费视频| 色偷偷久久一区二区三区| 97超碰人人草| 亚洲精品91美女久久久久久久| 高清av电影在线观看| 欧美成人在线影院| 伊人久久综合一区二区| 国产欧美日韩中文| 国产精品网在线观看| 欧洲一区二区在线观看| 亚洲欧美综合久久久| www.玖玖玖| 韩国女主播成人在线| 老熟妇精品一区二区三区| 国产精品午夜免费| 国产在线观看成人| 欧美色图第一页| 亚州男人的天堂| 久久在线精品视频| 成人免费短视频| 99re国产在线播放| 国产一区二区区别| 免费一级特黄特色毛片久久看| 美女精品一区二区| 偷偷色噜狠狠狠狠的777米奇| 亚洲欧洲国产日韩| 日韩在线 中文字幕| 精品国产百合女同互慰| 欧美被日视频| 国产v综合ⅴ日韩v欧美大片| 在线综合色站| 亚洲人成网站在线观看播放| 亚洲中字黄色| 动漫av在线免费观看| 成人欧美一区二区三区| 永久免费无码av网站在线观看| 精品久久久网站| 日本高清在线观看wwwww色| 欧美最猛性xxxx| 超碰成人97| 成年人视频大全| 国产美女主播视频一区| 中文字幕欧美激情极品| 色综合av在线| 天天在线女人的天堂视频| 久久久久成人网| 亚洲精品aⅴ| 国产免费一区二区三区四在线播放| 日韩黄色免费电影| 魔女鞋交玉足榨精调教| 午夜一区二区三区在线观看| 亚洲AV无码国产精品午夜字幕| 精品久久久999| 亚洲欧美综合久久久久久v动漫| 欧美一级爽aaaaa大片| 国产欧美日韩综合一区在线播放| 在线播放av网址| 一区二区高清免费观看影视大全| 国产精品国产一区二区三区四区 | 亚洲一区二区三区高清不卡| 日本天堂在线播放| 亚洲综合一区二区| 亚洲成人77777| 久久久久久69| 精品欧美午夜寂寞影院| 国产妇女馒头高清泬20p多| 丁香婷婷综合五月| 日韩av在线电影| 日韩精品视频免费在线观看| 日韩激情电影| 日本高清不卡三区| 日韩在线卡一卡二| 久久久国产一级片| 欧美久久久影院| av免费网站在线观看| 成人av播放| 国内精品福利| 亚洲一区二区三区综合| 欧美性色19p| a视频网址在线观看| 成人福利网站在线观看11| 欧美1区视频| 日韩综合第一页| 欧美freesex| 亚洲国产精品一区二区第一页 | 国产精品欧美日韩一区二区| 日韩理论电影院| 在线观看一区二区三区视频| 五月婷婷另类国产| 国内av一区二区三区| 国产欧美在线看| 欧美阿v一级看视频| chinese麻豆新拍video| 欧美亚洲尤物久久| 久操视频在线播放| 国产专区一区二区| 久久一日本道色综合久久| 久久嫩草捆绑紧缚| 欧美精品一区二区三区在线播放 | 性猛交ⅹxxx富婆video| 欧美区在线观看| 不卡一本毛片| 日本一区二区在线视频观看| 国产精品中文字幕欧美| 国产成人在线播放视频| 日韩专区在线播放| 丁香5月婷婷久久| 色国产在线视频| 香蕉乱码成人久久天堂爱免费| 大乳在线免费观看| 成人黄色片视频网站| 日韩不卡一区二区| 精品少妇久久久久久888优播| 国产亚洲一区精品| 88久久精品| 91插插插插插插插插| 亚洲mv大片欧洲mv大片精品| 91在线看片| 久久日韩精品| 国产不卡视频在线观看| 成人黄色三级视频| 91av福利视频| 欧美激情日韩| 亚洲黄色网址大全|