精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Linux Iptables 語法大全

運維 系統運維
我們在為自己的Linux系統配置Iptables時,要學習幾個比較關鍵的東西: Iptables 語法,中文、英文都有語法,來讓我們在文章中找下Linux Iptables 的語法吧!

Linux Iptables 語法還是比較重要的,讓我們來看看有些值得我們關注。

  1. 對鏈的操作

  建立一個新鏈 (-N)。

  刪除一個空鏈 (-X)。

  改變一個內建鏈的原則 (-P)。

  列出一個鏈中的規則 (-L)。

  清除一個鏈中的所有規則 (-F)。

  歸零(zero) 一個鏈中所有規則的封包字節(byte) 記數器 (-Z)。

  2. 對規則的操作

  加入(append) 一個新規則到一個鏈 (-A)的最后。

  在鏈內某個位置插入(insert) 一個新規則(-I),通常是插在最前面。

  在鏈內某個位置替換(replace) 一條規則 (-R)。

  在鏈內某個位置刪除(delete) 一條規則 (-D)。

  刪除(delete) 鏈內第一條規則 (-D)。

  3. 指定源地址和目的地址

  通過--source/--src/-s來指定源地址(這里的/表示或者的意思,下同),通過--destination/--dst/-s來指定目的地址。可以使用以下四中方法來指定ip地址:

  a. 使用完整的域名,如“www.linuxaid.com.cn”;

  b. 使用ip地址,如“192.168.1.1”;

  c. 用x.x.x.x/x.x.x.x指定一個網絡地址,如“192.168.1.0/255.255.255.0”;

  d.

  用x.x.x.x/x指定一個網絡地址,如“192.168.1.0/24”這里的24表明了子網掩碼的有效位數,這是

  UNIX環境中通常使用的表示方法。

  缺省的子網掩碼數是32,也就是說指定192.168.1.1等效于192.168.1.1/32。

  4. 指定協議

  可以通過--protocol/-p選項來指定協議,比如-p tcp。

  5. 指定網絡接口將

  可以使用--in-interface/-i或--out-interface/-o來指定網絡接口。需要注意的是,對于INPUT鏈來說,只可能有-i,也即只會有進入的包;通理,對于OUTPUT鏈來說,只可能有-o,也即只會有出去的包。只有FORWARD鏈既可以有-i的網絡接口,也可以有-o的網絡接口。我們也可以指定一個當前并不存在的網絡接口,比如ppp0,這時只有撥號成功后該規則才有效。

  6. 指定ip碎片

  在TCP/IP通訊過程中,每一個網絡接口都有一個最大傳輸單元(MTU),這個參數定義了可以通過的數據包的最大尺寸。如果一個數據包大于這個參數值時,系統會將其劃分成更小的數個數據包(稱之為ip碎片)來傳輸,而接收方則對這些ip碎片再進行重組以還原整個包。

  但是再進行包過濾的時候,ip碎片會導致這樣一個問題:當系統將大數據包劃分成ip碎片傳送時,第一個碎片含有完整的包頭信息,但是后續的碎片只有包頭的部分信息,比如源地址,目的地址。因此假如我們有這樣一條規則:

  iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 192.168.2.100 --dport 80 -j

  ACCEPT

  并且這時的FORWARD的策略(policy)為DROP時,系統只會讓第一個ip碎片通過,而丟掉其余的ip碎片,因為第一個碎片含有完整的包頭信息,可以滿足該規則的條件,而余下的碎片因為包頭信息不完整而無法滿足規則定義的條件,因而無法通過。

  我們可以通過--fragment/-f選項來指定第二個及其以后的ip碎片,比如以上面的例子為例,我們可以再加上這樣一條規則來解決這個問題:

  iptables -A FORWARD -f -s 192.168.1.0/24 -d 192.168.2.100 -j ACCEPT

  但是需要注意的是,現在已經有好多進行ip碎片攻擊的實例(比如向Win98 NT4/SP5,6

  Win2K發送大量的ip碎片進行DoS攻擊),因此允許ip碎片通過是有安全隱患的,對于這一點我們可以采用iptables的匹配擴展來進行限制,但是這又會影響服務質量,我們將在下面討論這個問題。

  7. 指定非

  可以在某些選項前加上!來表示非指定值,比如“-s -!

  192.168.1.1/32”表示除了192.168.1.1以外的ip地址,“-p -!

  tcp”表示除了tcp以外的協議。

#p#

  8. TCP匹配擴展

  通過使用--tcp-flags選項可以根據tcp包的標志位進行過濾,該選項后接兩個參數:第一個參數為要檢查的標志位,可以是SYN,ACK,FIN,RST,URG,PSH的組合,可以用ALL指定所有標志位;第二個參數是標志位值為1的標志。比如你要過濾掉所有SYN標志位為1的tcp包,可以使用以下規則:

  iptables -A FORWARD -p tcp --tcp-flags ALL SYN -j DROP

  選項--syn是以上的一種特殊情況,相當于“--tcp-flags SYN,RST,ACK SYN”的簡寫。

  9. mac匹配擴展

  可以使用-m選項來擴展匹配內容。使用--match mac/-m

  mac匹配擴展可以用來檢查ip數據包的源mac地址。只要在--mac-source后面跟上mac地址就可以了。比如:

  iptables -A FORWARD -m mac --mac-source 00:00:BA:A5:7D:12 -j DROP

  需要注意的是一個ip包在經過路由器轉發后,其源mac地址已經變成了路由器的mac地址。

  10. limit匹配擴展

  limit擴展是一個非常有用的匹配擴展。使用-m nat 來指定,其后可以有兩個選項:

  --limit avg:

  指定單位時間內允許通過的數據包的個數。單位時間可以是/second、/minute、/hour、/day或使用第一個字母,比如5/second和5/s是一樣的,都是表示每秒可以通過5個數據包,缺省值是3/hour。

  --limit-burst number:指定觸發事件的閥值,缺省值是5。

  看起來好像有點復雜,就讓我們來看一個例子:

  假設又如下的規則:

  iptables -A INPUT -p icmp -m limit --limit 6/m --limit-burst 5 -j ACCEPT

  iptables -P INPUT DROP

  然后從另一部主機上ping這部主機,就會發生如下的現象:

  首先我們可以看到前四個包的回應都很正常,然后從第五個包開始,我們每10秒可以收到一個正常的回應。這是因為我們設定了單位時間(在這里是每分鐘)內允許通過的數據包的個數是每分鐘6個,也即每10秒鐘一個;其次我們又設定了事件觸發閥值為5,所以我們的前四個包都是正常的,只是從第五個包開始,限制規則開始生效,故只能每10秒收到一個正常回應。

  假設我們停止ping,30秒后又開始ping,這時的現象是:

  前兩個包是正常的,從第三個包開始丟包,這是因為在這里我的允許一個包通過的周期是10秒,如果在一個周期內系統沒有收到符合條件的包,系統的觸發值就會恢復1,所以假如我們30秒內沒有符合條件的包通過,系統的觸發值就會恢復到3,假如5個周期內都沒有符合條件的包通過,系統都觸發值就會完全恢復。不知道你明白了沒有,歡迎你來信討論。

  11. LOG目標擴展

  netfilter缺省的目標(也就是一旦滿足規則所定義以后系統對數據包的處理方法)有:

  ACEEPT:接收并轉發數據包

  DORP:丟掉數據包

  目標擴展模塊提供了擴展的目標。LOG目標提供了記錄數據包的功能。該目標擴展有以下幾個參數:

  --log-level:指定記錄信息的級別,級別有debug、info、notice、warning、err、crit、alert、emerg分別對應7到0的數字。其含義請參看syslog.conf的man手冊。

  --log-prefix:后接一個最長為30個字符的字符串,該字符串將出現在每一條日志的前面。

  12. REJECT目標擴展

  該目標擴展完全和DORP標準目標一樣,除了向發送方返回一個“port

  unreachable”的icmp信息外。

  還有其他一些擴展是常用的,如果你想了解可以參考Packet-Filtering-HOWTO。當然,最直接獲得幫助的辦法是查看iptables的在線幫助,比如想得到關于mac匹配擴展的幫助可以執行“iptables

  -m mac -help”命令,想得到LOG目標擴展的幫助可以執行“iptables -j LOG

  -help”命令。

通過文章,我們知道了十二條有用的Linux Iptables 語法,希望對大家有所幫助!

【編輯推薦】

  1. 用iptables做IP的靜態映射
  2. 如何把iptables外網端口全部映射到內網一臺主機上
  3. 配置Linux 內核并利用iptables 做端口映射
  4. iptables映射端口具體操作
  5. 用iptables做地址映射
  6. linux下清空所有iptables規則
  7. 如何清空其中一條iptables規則

 

 

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-16 14:22:00

Iptables命令Linux

2011-03-14 15:46:35

Iptables語法

2010-07-16 16:00:08

Perl格式化輸出

2009-11-30 09:56:16

2011-03-14 16:46:40

Linuxiptables上網

2010-06-04 16:59:20

2013-10-21 17:21:38

Linux內核Nftablesiptables

2011-03-15 16:35:27

2011-03-17 16:00:57

2011-03-16 16:54:10

iptables 清空linux

2011-03-17 11:12:10

LinuxIptablestime模塊

2011-01-14 10:33:48

Linux桌面應用

2010-06-23 10:03:18

Linux Bash命

2014-08-01 17:12:14

Linux特殊符號

2011-01-11 10:47:36

Linux網絡配置

2009-12-25 13:44:00

grep命令

2009-12-25 17:40:45

Linux crond

2014-05-04 10:34:32

Linux硬件信息Linux命令

2010-01-07 18:11:29

2011-01-10 10:30:05

linux目錄結構
點贊
收藏

51CTO技術棧公眾號

最近日韩免费视频| av在线网站观看| 中文在线字幕免费观看| 风流少妇一区二区| 欧美在线日韩在线| 亚洲欧美卡通动漫| 亚洲国产欧美在线观看| 色综合色综合色综合| 一区二区国产日产| 色婷婷av一区二区三区之e本道| 国产女优一区| 久久亚洲国产成人| 欧美成人午夜精品免费| www久久久| 日本乱人伦一区| 99久热在线精品视频| 欧美色视频免费| 国产福利精品一区| 国产免费亚洲高清| 成人免费视频毛片| 欧美日韩蜜桃| 日韩在线高清视频| 成人免费毛片糖心| av成人综合| 欧美久久久一区| 久章草在线视频| 日本一本在线免费福利| 国产精品丝袜91| 欧美成ee人免费视频| 亚洲AV无码成人片在线观看| 美女视频黄a大片欧美| 欧美亚洲日本黄色| 国产大片中文字幕| 午夜欧美精品久久久久久久| 伊人av综合网| 瑟瑟视频在线观看| 精品综合久久88少妇激情| 欧美久久久久久久久久| 一级黄色香蕉视频| 国产高清不卡| 一本一道波多野结衣一区二区| www.亚洲成人网| 中文字幕伦理免费在线视频| 综合激情成人伊人| 一本久道久久综合| 成人av电影观看| 国产亚洲综合色| 免费试看一区| 欧美欧美欧美| 久久女同性恋中文字幕| 快播日韩欧美| 欧美捆绑视频| 久久久久久久久久久电影| 久久国产欧美精品| 日韩二区三区| 久久久精品欧美丰满| 欧美精品欧美精品系列c| 三区在线观看| 久久综合狠狠综合| 免费日韩电影在线观看| 国产日本在线| 国产精品色眯眯| 亚洲最新在线| 成人影院在线观看| 一级精品视频在线观看宜春院| 最近免费观看高清韩国日本大全| 国产在线高潮| 亚洲综合色视频| 免费一级特黄毛片| 制服丝袜专区在线| 欧美在线啊v一区| 亚洲美女性囗交| 精品国产亚洲日本| 精品国产一区久久| 粉嫩av蜜桃av蜜臀av| 欧美精品乱码| 久久久国产视频| 国产性生活网站| 国产精品亚洲综合久久| 国产精品国产福利国产秒拍| 夜夜躁很很躁日日躁麻豆| 国产一区二区三区蝌蚪| 成人综合电影| 黑人与亚洲人色ⅹvideos | 免费不卡的av| 亚洲资源网你懂的| 日韩中文在线不卡| 国产亚洲欧美精品久久久久久 | 色老板在线视频一区二区| 国产视频久久久久| 91激情视频在线观看| 91精品一区国产高清在线gif| 欧美美女18p| 日韩黄色精品视频| 视频在线观看一区二区三区| 成人精品视频99在线观看免费| 亚洲av永久无码国产精品久久| 91首页免费视频| 久久精品国产精品亚洲精品色| ririsao久久精品一区| 欧美四级电影网| 国产sm在线观看| 精品国产精品| 欧美精品激情blacked18| 欧美亚洲另类小说| 岛国一区二区在线观看| 亚欧精品在线| 黄色污网站在线观看| 欧美日韩国产精品成人| 你懂的在线观看网站| 婷婷综合亚洲| 国产成人a亚洲精品| 超碰人人人人人人| 国产精品丝袜91| 成年网站在线免费观看| 午夜视频一区二区在线观看| 一区二区三区四区精品| 日本三级片在线观看| 激情都市一区二区| 日本一区二区在线| 国产激情在线播放| 欧美人狂配大交3d怪物一区 | 欧美三级电影在线| 久久av中文字幕| 五月激情丁香网| 99麻豆久久久国产精品免费优播| 中文字幕第一页亚洲| 少妇一区视频| 精品亚洲永久免费精品| 国产无码精品视频| 国产一本一道久久香蕉| 亚洲欧美日本国产有色| 日韩免费电影| 日韩国产欧美精品一区二区三区| 欧美日韩在线国产| 国产在线不卡一区| 亚洲AV无码成人精品一区| 8av国产精品爽爽ⅴa在线观看| 日韩电影第一页| 日韩男人的天堂| 成人app下载| 国产九色porny| 成人盗摄视频| 欧美激情视频播放| 亚洲国产剧情在线观看| 亚洲免费观看高清| 天天干天天曰天天操| 国产精品97| 国产日韩在线一区| 欧洲日本在线| 69精品人人人人| 人人澡人人澡人人看| 久久精品免费看| 自拍偷拍99| 97色婷婷成人综合在线观看| 中文字幕自拍vr一区二区三区| 中文字幕一区二区三区四区欧美| 26uuu国产在线精品一区二区| 黄页免费在线观看视频| 免费看久久久| 欧美最顶级丰满的aⅴ艳星| 性感美女一级片| 日韩欧美综合在线视频| 亚洲成人黄色av| 久久精品国产一区二区三区免费看| 五月婷婷综合色| 亚洲精品成a人ⅴ香蕉片| 久久亚洲一区二区三区四区五区高 | 成人午夜高潮视频| 丝袜美腿av在线| 亚洲成人av在线| 日本一区二区免费电影| 国产拍揄自揄精品视频麻豆| 一级做a免费视频| 综合一区二区三区| 精品国产乱码久久久久软件| 中文日产幕无线码一区二区| 伊人伊人伊人久久| 国产免费一区二区三区免费视频| 亚洲一区影音先锋| 一本色道综合久久欧美日韩精品| 日韩成人免费看| 最新欧美日韩亚洲| 韩国女主播一区二区三区| 欧洲一区二区视频| 日本在线免费网| 欧美一级生活片| 国产一级18片视频| 亚洲欧洲日韩在线| 在线看黄色的网站| 免费成人小视频| 欧美视频在线观看视频| 精品视频97| 成人动漫视频在线观看免费| 625成人欧美午夜电影| 精品国内自产拍在线观看| 三级小视频在线观看| 欧美视频一区在线| 日韩乱码在线观看| 亚洲手机成人高清视频| 日韩片在线观看| 精品一区二区久久久| 国产91xxx| 伊人久久大香线蕉综合四虎小说 | 国产精品美女www爽爽爽视频| 综合久久2o19| 伊人伊成久久人综合网站| 丰满人妻一区二区| 欧美高清视频不卡网| 日产精品久久久| 亚洲精品中文在线| 天堂资源在线视频| 91啪亚洲精品| 麻豆av免费看| 久久草av在线| 成人一区二区三| 中文亚洲免费| 国产 欧美 日本| 天天操夜夜操国产精品| 欧美日韩国产综合在线| 91免费精品国偷自产在线在线| 国产精品欧美一区二区| 亚洲精品mv| 性欧美xxxx交| 色a资源在线| 久久久国产精品x99av| 高清av在线| 亚洲欧洲美洲在线综合| 少妇高潮久久久| 精品久久人人做人人爱| 国产裸体无遮挡| 欧美撒尿777hd撒尿| 免费看污视频的网站| 精品久久久久久久久久久| 久久国产在线视频| 亚洲精品欧美在线| 欧美一区二区三区爽爽爽| 国产精品无圣光一区二区| 国产传媒国产传媒| 久久精品一区二区三区四区| 特大黑人巨人吊xxxx| 99在线视频精品| 喷水视频在线观看| 99久久精品国产观看| av黄色一级片| 91美女视频网站| 国精产品一区二区三区| 久久久久久久久97黄色工厂| 免费污网站在线观看| 久久综合久久综合久久综合| 女尊高h男高潮呻吟| 久久亚洲一区二区三区明星换脸 | 国产成人1区| 日本精品一区二区| 精品视频免费| 中文字幕一区二区三区四区五区六区| 欧美日韩色图| 在线播放 亚洲| 欧美全黄视频| 日韩视频在线视频| 国产欧美三级| 黑人粗进入欧美aaaaa| 蜜桃传媒麻豆第一区在线观看| 日本三级黄色网址| 国产精品1024| 奇米777第四色| 久久免费电影网| 在线观看亚洲大片短视频| 国产精品免费观看视频| 国产少妇在线观看| 亚洲国产欧美在线| 特级西西444www大精品视频免费看| 欧美性猛交xxxx乱大交极品| 97人妻一区二区精品视频| 欧美精品乱码久久久久久| 亚洲国产精品视频在线| 亚洲女成人图区| 黄网站视频在线观看| 国内精品久久久久影院优| 午夜精品久久久久久久久久蜜桃| 国产日韩欧美影视| 国产精品xxxav免费视频| 欧美极品日韩| 久久精品亚洲人成影院| 久草视频这里只有精品| 久久精品人人做人人爽电影蜜月| 超碰超碰在线观看| 成人免费毛片aaaaa**| 免费看91的网站| 一区二区三区91| 久久久久久不卡| 日韩一区二区三区四区 | 久久精品国产综合| 99thz桃花论族在线播放| 国产精品美女久久久免费 | 欧美aaaaa成人免费观看视频| 日本美女久久久| 久久综合久久久久88| 日韩一区二区不卡视频| 欧美日韩亚洲国产一区| 国产丝袜在线视频| 亚洲欧美在线第一页| 色屁屁www国产馆在线观看| 秋霞午夜一区二区| 视频在线观看免费影院欧美meiju 视频一区中文字幕精品 | 日本一区二区三区久久久久久久久不| 中文字幕在线有码| 在线一区二区三区四区五区 | 国产亚洲一区二区精品| 好久没做在线观看| 国产日韩欧美在线| 欧美**vk| 欧美日韩一道本| 国产高清精品在线| 亚洲一级二级片| 色美美综合视频| 午夜影院在线视频| 久久久久久久久电影| 亚洲精品三区| 台湾成人av| 免费久久99精品国产自在现线| 2025中文字幕| 亚洲精选在线视频| 91亚洲国产成人久久精品麻豆| 亚洲男人天堂古典| 在线观看爽视频| 精品国产一区二区三区四区精华| 欧美一区二区三区久久精品茉莉花| 手机在线看福利| 久久九九久久九九| 国产中文字幕视频| 日韩av在线网址| h片在线观看视频免费免费| 99国产高清| 欧美精品国产一区| 下面一进一出好爽视频| ...av二区三区久久精品| 一区二区小视频| 色噜噜狠狠色综合网图区| 国产一区二区三区影视| 日韩在线三级| 日本视频免费一区| 欧美激情 一区| 欧美亚洲国产bt| av电影在线播放高清免费观看| 国产99在线|中文| 精品国产1区| 亚洲免费一级视频| 亚洲欧洲成人av每日更新| 在线观看国产小视频| 中文字幕亚洲字幕| 亚洲福利影视| 青青视频免费在线观看| 国产激情91久久精品导航| 免费人成年激情视频在线观看| 欧美成人aa大片| 国产亚洲成av人片在线观看| 精品免费一区二区三区蜜桃| 国产精品丝袜xxxxxxx| 精品人妻一区二区三区视频| 91精品福利视频| 午夜精品一区| 97视频中文字幕| 99伊人成综合| 亚洲精品国产一区黑色丝袜| 欧美色爱综合网| 国产二区三区在线| 国产精品国产亚洲精品看不卡15 | 一区二区三区四区蜜桃| 免费观看国产精品| 日本不卡免费高清视频| 欧美在线免费看视频| 九九九九九九九九| 亚洲国产日韩精品| 美国一级片在线免费观看视频| 国产精品免费久久久| 中文乱码免费一区二区三区下载| 无码人妻一区二区三区免费n鬼沢 久久久无码人妻精品无码 | 精品少妇一区二区三区在线视频| 美洲精品一卡2卡三卡4卡四卡| 老牛影视免费一区二区| 蜜桃视频第一区免费观看| 久久久99精品| 国产亚洲欧美日韩美女| 欧一区二区三区| 久久成人免费观看| 国产精品日韩成人| 免费激情视频网站| 国产精品久久久久久搜索 | 久久久久久欧美| 国产精选一区| 337p日本欧洲亚洲大胆张筱雨| 欧美日韩在线第一页| 大片免费在线看视频| 精品伦理一区二区三区| 久久精品国产亚洲aⅴ| 日本熟妇毛耸耸xxxxxx| 日韩在线一区二区三区免费视频| 国产成人福利av| 亚洲天堂av一区二区|