Linux自带防火墙iptables基本使用
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux自带防火墙iptables基本使用相关的知识,希望对你有一定的参考价值。
---恢复内容开始---
Iptables -F 清除所有规则
Iptables -L 显示所有规则
Iptables –P设置默认规则
Iptables -A INPUT -j DROP 输入及input的数据丢去并不提示
Iptables -A INPUT -j REJECT 输入及input的数据丢去提示相应值或终止数据包访问
Iptables -A INPUT -s localhost -j DROP 来自(localhost)的数据丢去(-s指定来源“主机名/域名”)
Iptables -A INPUT -p tcp --dport 80 -j ACCEPT 来自tcp协议80目标端口的数据所有数据放行或接受来自tcp协议80目标端口的所有数据
Iptables -A INPUT -i network -j DROP 来自network从network进来的所有数据丢去
Iptables -A OUTPUT -p tcp --sport 80 -j DROP 从tcp协议80源端口出来的数据全部禁止
Iptables -A OPUPUT -o network -j DROP 从network来出的数据全部禁止
Iptables -I INPUT -s localhost DROP 插入一条禁止localhost的规则
Service iptables save 保存规则 持久化存
Iptables -save > /etc/sysconfig/iptables 保存规则
Iptables -D INPUT 删除第1条规则
Iptables -L -n --line-number (-n显示网络监听)(--line-number显示行号)
--dport 目标端口(localhost的服务端口)
(ACCEPT接受所有数据)(DROP禁止所有数据并且不提示)(REJECT禁止所有数据有提示消息)
(-i进入数所的网卡)(-o出数据的网卡)(--sport源端口)(--dport目标端口)
---恢复内容结束---
以上是关于Linux自带防火墙iptables基本使用的主要内容,如果未能解决你的问题,请参考以下文章