博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linux iptables:规则组成
阅读量:7305 次
发布时间:2019-06-30

本文共 756 字,大约阅读时间需要 2 分钟。

《》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则定义。

本篇沿着这个思路,更具体的介绍一条iptables规则的组成。

Linux iptables:规则组成


这是iptables一条规则的基本组成,也是iptables定义规则的命令格式:

第一列是iptables命令;

第二列指定规则所在的表,常用的是nat和filter表;

第三列是命令,常用命令如下:

-A 在指定链的末尾添加(append)一条新的规则-D 删除(delete)指定链中的某一条规则,可以按规则序号和内容删除-I 在指定链中插入(insert)一条新的规则,默认在第一行添加-R 修改、替换(replace)指定链中的某一条规则,可以按规则序号和内容替换-L 列出(list)指定链中所有的规则进行查看-F 清空(flush)规则-P 设置指定链的默认策略(policy)-n 使用数字形式(numeric)显示输出

第四列是指定规则作用的挂载点;

第五列是选项,常用选项如下:

-p 指定协议-s 源地址-d 目的地址--sport 源端口号--dport 目的端口号--dports 目的端口号列表-m 补充

第六列是规则,常用规则如下:

ACCEPT 允许数据包通过DROP 直接丢弃数据包,不给任何回应信息REJECT 拒绝数据包通过,必要时会给数据发送端一个响应的信息SNAT 对数据包源地址改写DNAT 对数据包目的地址改写LOG 记录数据包

以上基本上对iptables定义规则时的命令及参数进行了介绍,在定义规则时可以作为参考。


记录,为更好的自己!

转载于:https://www.cnblogs.com/ym123/p/4567125.html

你可能感兴趣的文章
《Android游戏编程入门经典》——4.4节对比模拟器和Android设备
查看>>
FreeDOS 如何维持 DOS 的生命力
查看>>
实行百度实名制后的seo优化该如何调整?
查看>>
《C语言编程魔法书:基于C11标准》——2.4 地址与字节对齐
查看>>
Ubuntu 14.04 LTS中的主要程序变化的总结
查看>>
《数据分析变革:大数据时代精准决策之道》一2.2 为大数据做好准备
查看>>
《R语言数据挖掘:实用项目解析》——第1章,第1.13节缺失值(NA)的处理
查看>>
《网站设计 开发 维护 推广 从入门到精通》——1.2 网页美工常用工具
查看>>
《JavaScript面向对象编程指南(第2版)》——1.3 分析现状
查看>>
《精通软件性能测试与LoadRunner最佳实战》—第2章2.4节性能测试用例
查看>>
Linux 上的鼠标 Hack 应用
查看>>
《R语言数据挖掘》——导读
查看>>
SCL项目:在Red Hat系列系统上安装同一软件的不同版本
查看>>
仅靠志愿者运营,大数据文摘20万粉丝,如何炼成?
查看>>
lua 5.0的实现(翻译)4,5
查看>>
Storm-源码分析- Messaging (backtype.storm.messaging)
查看>>
《驾驭大数据》一8.3 每一位优秀的分析专家都是独特的
查看>>
《Linux/UNIX OpenLDAP实战指南》——1.3 OpenLDAP schema概念
查看>>
《趣题学算法》—第0章0.5节算法分析
查看>>
《编程珠玑(续)(修订版)》—第2章2.4节原理
查看>>