防火墙iptables
admin
2023-01-22 19:22:11
0

防火墙

主配置文件:vim /etc/sysconfig/iptables

想要自定义防火墙,需要把这里的规则清空并且权限设置成DROP

防火墙名字:netfilter,工具:iptables

防火墙有三个表filter,nat,mangle

每个表下面还有链:

filter表主要用于过滤包,系统预设的表。内建三个链INPUTOUTPUTFORWARDINPUT作用于进入本机的包,OUTPUT作用于本机送出的包,FORWARD作用于跟本机无关的包。

nat表主要用处是网络地址转换,PREROUTING练的作用是在包刚刚到达防火墙是改变它的目的地址,POSTOUTING链在包就要离开防火墙之前改变其源地址

mangle表主要用于给数据包打标记,然后根据标记去操作哪些包。

-A/D:增加删除一条规则

-I:插入一条规则,其实跟-A的效果一样

-P:指定协议,可以是tcp,udp,icmp

--dport:跟-p一起使用,指定目标端口                                  //对于防火墙来说

--sport:跟-P一起使用,指定源端口

-s:指定源IP(可以是一个IP段)                                          //对于防火墙来说

-d:指定目标IP(可以是一个IP段)

-j:后面跟动作,其中ACCEPT表示允许包,DORP表示丢掉包,REJECT表示拒绝包

规则按顺序生效,当两个规则相同时,第一个规则先生效,后面的规则直接忽视掉

防火墙源IP表示,一台主机要想远程服务器,那么这台主机就是源IP,它要发送数据包到服务器才想远程服务器,要是服务器不想被远程,可以直接把数据包DROP

iptables要理解防火墙的结构,它在本地网络和外部网络之间,这可以清楚的理解源IP和目标IP,也要搞清楚每个链,如INPUT的目标IP是本机IPIP是外部IP

 

 

 

 

1、命令

iptables -t filter -I INPUT -p tcp --dport80 -s 192.168.134.1 -j REJECT

iptables –F                                                                         //清空防火墙规则

iptables –Z                                                                        //把包以及流量清零

iptables-save > /etc/sysconfig/1.ipt                           //备份防火墙规则

iptables-restore /etc/sysconfig/1.ipt                         //恢复防火墙规则

iptables -P INPUT DROP                                                 //更改预设策略,对于每个链,安全性高

 

 

 

 

//实例:

针对filter表,预设策略INPUTDROP,其他两个链ACCEPT,然后针对192.168.134.0/24开通22端口,对所有网段开放80端口,对所有网段开放21端口。脚本如下:

vim 1.ipt.sh

#!/bin/bash

ipt="/sbin/iptables"

$ipt -F

$ipt -P INPUT DROP

$ipt -P OUTPUT ACCEPT

$ipt -P FORWARD ACCEPT

$ipt -A INPUT -s 192.168.134.0/24 -p tcp--dport 22 -j ACCEPT

$ipt -A INPUT -p tcp --dport 80 -j ACCEPT

$ipt -A INPUT -p tcp --dport 21 -j ACCEPT

 

 

 

 


相关内容

热门资讯

我来教教您“新三哥玩十三张.有... 我来教教您“新三哥玩十三张.有没有挂?”外卦神器下载您好,新三哥玩十三张这个游戏其实有挂的,确实是有...
【今日要闻】“沧海麻将.到底是... 有 亲,根据资深记者爆料沧海麻将是可以开挂的,确实有挂(咨询软件无需打开...
【第一消息】“佛手在线.怎么装... 您好:佛手在线这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
【第一资讯】“天下棋牌.怎么开... 您好:天下棋牌这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...
我来教教您“官方正版炸金花.有... 您好:官方正版炸金花这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这...
我来教教您“赫麒众游.怎么装挂... 网上科普关于“赫麒众游有没有挂”话题很是火热,小编也是针对赫麒众游作*弊开挂的方法以及开挂对应的知识...
今日重大通报“丽水都莱.怎么开... 有 亲,根据资深记者爆料丽水都莱是可以开挂的,确实有挂(咨询软件无需打开...
玩家攻略科普“乐乐四川麻将.是... 您好:乐乐四川麻将这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款...
理性占了上风?欧盟缘何选择援乌... 新华社布鲁塞尔12月20日电 题:理性占了上风?欧盟缘何选择援乌“B计划”新华社记者欧盟峰会19日在...
玩家最新攻略“飞驰娱乐.可以开... 您好:飞驰娱乐这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款游戏...