婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > iptables建立規(guī)則和鏈的基本方法

iptables建立規(guī)則和鏈的基本方法

熱門標(biāo)簽:拉薩銷售外呼系統(tǒng)軟件 地圖上標(biāo)注點(diǎn)位的圖標(biāo) 電話機(jī)器人服務(wù)器部署 電銷語音機(jī)器人哪個(gè)好 常熟外呼系統(tǒng) 文山外呼營(yíng)銷系統(tǒng) 江蘇小型外呼系統(tǒng)軟件 百度地圖標(biāo)注未成功 中山防封卡電銷卡辦理

通過向防火墻提供有關(guān)對(duì)來自某個(gè)源、到某個(gè)目的地或具有特定協(xié)議類型的信息包要做些什么的指令,規(guī)則控制信息包的過濾。通過使用 netfilter/iptables 系統(tǒng)提供的特殊命令 iptables,建立這些規(guī)則,并將其添加到內(nèi)核空間的特定信息包過濾表內(nèi)的鏈中。關(guān)于添加/除去/編輯規(guī)則的命令的一般語法如下:

復(fù)制代碼
代碼如下:
$ iptables [-t table] command [match] [target]

表(table)
[-t table] 選項(xiàng)允許使用標(biāo)準(zhǔn)表之外的任何表。表是包含僅處理特定類型信息包的規(guī)則和鏈的信息包過濾表。有三種可用的表選項(xiàng):filter、nat 和 mangle。該選項(xiàng)不是必需的,如果未指定,則 filter 用作缺省表。
filter 表用于一般的信息包過濾,它包含 INPUT、OUTPUT 和 FORWARD 鏈。nat 表用于要轉(zhuǎn)發(fā)的信息包,它包含 PREROUTING、OUTPUT 和 POSTROUTING 鏈。如果信息包及其頭內(nèi)進(jìn)行了任何更改,則使用 mangle 表。該表包含一些規(guī)則來標(biāo)記用于高級(jí)路由的信息包,該表包含 PREROUTING 和 OUTPUT 鏈。
注:PREROUTING 鏈由指定信息包一到達(dá)防火墻就改變它們的規(guī)則所組成,而 POSTROUTING 鏈由指定正當(dāng)信息包打算離開防火墻時(shí)改變它們的規(guī)則所組成。
命令(command)
上面這條命令中具有強(qiáng)制性的 command 部分是 iptables 命令的最重要部分。它告訴 iptables 命令要做什么,例如,插入規(guī)則、將規(guī)則添加到鏈的末尾或刪除規(guī)則。以下是最常用的一些命令:
-A 或 –append:該命令將一條規(guī)則附加到鏈的末尾。
示例:

復(fù)制代碼
代碼如下:
$ iptables -A INPUT -s 205.168.0.1 -j ACCEPT

該示例命令將一條規(guī)則附加到 INPUT 鏈的末尾,確定來自源地址 205.168.0.1 的信息包可以 ACCEPT。
-D 或 –delete:通過用 -D 指定要匹配的規(guī)則或者指定規(guī)則在鏈中的位置編號(hào),該命令從鏈中刪除該規(guī)則。下面的示例顯示了這兩種方法。
示例:

復(fù)制代碼
代碼如下:
$ iptables -D INPUT –dport 80 -j DROP
$ iptables -D OUTPUT 3

第一條命令從 INPUT 鏈刪除規(guī)則,它指定 DROP 前往端口 80 的信息包。第二條命令只是從 OUTPUT 鏈刪除編號(hào)為 3 的規(guī)則。
-P 或 –policy:該命令設(shè)置鏈的缺省目標(biāo),即策略。所有與鏈中任何規(guī)則都不匹配的信息包都將被強(qiáng)制使用此鏈的策略。
示例:

復(fù)制代碼
代碼如下:
$ iptables -P INPUT DROP

該命令將 INPUT 鏈的缺省目標(biāo)指定為 DROP。這意味著,將丟棄所有與 INPUT 鏈中任何規(guī)則都不匹配的信息包。
-N 或 –new-chain:用命令中所指定的名稱創(chuàng)建一個(gè)新鏈。
示例:

復(fù)制代碼
代碼如下:
$ iptables -N allowed-chain

-F 或 –flush:如果指定鏈名,該命令刪除鏈中的所有規(guī)則,如果未指定鏈名,該命令刪除所有鏈中的所有規(guī)則。此參數(shù)用于快速清除。
示例:

復(fù)制代碼
代碼如下:
$ iptables -F FORWARD
$ iptables -F

-L 或 –list:列出指定鏈中的所有規(guī)則。
示例:

復(fù)制代碼
代碼如下:
$ iptables -L allowed-chain

匹配(match)
iptables 命令的可選 match 部分指定信息包與規(guī)則匹配所應(yīng)具有的特征(如源和目的地地址、協(xié)議等)。匹配分為兩大類:通用匹配和特定于協(xié)議的匹配。這里,我將研究可用于采用任何協(xié)議的信息包的通用匹配。下面是一些重要的且常用的通用匹配及其示例和說明:
-p 或 –protocol:該通用協(xié)議匹配用于檢查某些特定協(xié)議。協(xié)議示例有 TCP、UDP、ICMP、用逗號(hào)分隔的任何這三種協(xié)議的組合列表以及 ALL(用于所有協(xié)議)。ALL 是缺省匹配。可以使用 ! 符號(hào),它表示不與該項(xiàng)匹配。
示例:

復(fù)制代碼
代碼如下:
$ iptables -A INPUT -p TCP, UDP
$ iptables -A INPUT -p ! ICMP

在上述示例中,這兩條命令都執(zhí)行同一任務(wù) — 它們指定所有 TCP 和 UDP 信息包都將與該規(guī)則匹配。通過指定 ! ICMP,我們打算允許所有其它協(xié)議(在這種情況下是 TCP 和 UDP),而將 ICMP 排除在外。
-s 或 –source:該源匹配用于根據(jù)信息包的源 IP 地址來與它們匹配。該匹配還允許對(duì)某一范圍內(nèi)的 IP 地址進(jìn)行匹配,可以使用 ! 符號(hào),表示不與該項(xiàng)匹配。缺省源匹配與所有 IP 地址匹配。
示例:

復(fù)制代碼
代碼如下:
$ iptables -A OUTPUT -s 192.168.1.1
$ iptables -A OUTPUT -s 192.168.0.0/24
$ iptables -A OUTPUT -s ! 203.16.1.89

第二條命令指定該規(guī)則與所有來自 192.168.0.0 到 192.168.0.24 的 IP 地址范圍的信息包匹配。第三條命令指定該規(guī)則將與除來自源地址 203.16.1.89 外的任何信息包匹配。
-d 或 –destination:該目的地匹配用于根據(jù)信息包的目的地 IP 地址來與它們匹配。該匹配還允許對(duì)某一范圍內(nèi) IP 地址進(jìn)行匹配,可以使用 ! 符號(hào),表示不與該項(xiàng)匹配。
示例:

復(fù)制代碼
代碼如下:
$ iptables -A INPUT -d 192.168.1.1
$ iptables -A INPUT -d 192.168.0.0/24
$ iptables -A OUTPUT -d ! 203.16.1.89

目標(biāo)(target)
我們已經(jīng)知道,目標(biāo)是由規(guī)則指定的操作,對(duì)與那些規(guī)則匹配的信息包執(zhí)行這些操作。除了允許用戶定義的目標(biāo)之外,還有許多可用的目標(biāo)選項(xiàng)。下面是常用的一些目標(biāo)及其示例和說明:
ACCEPT:當(dāng)信息包與具有 ACCEPT 目標(biāo)的規(guī)則完全匹配時(shí),會(huì)被接受(允許它前往目的地),并且它將停止遍歷鏈(雖然該信息包可能遍歷另一個(gè)表中的其它鏈,并且有可能在那里被丟棄)。該目標(biāo)被指定為 -j ACCEPT。
DROP:當(dāng)信息包與具有 DROP 目標(biāo)的規(guī)則完全匹配時(shí),會(huì)阻塞該信息包,并且不對(duì)它做進(jìn)一步處理。該目標(biāo)被指定為 -j DROP。
REJECT:該目標(biāo)的工作方式與 DROP 目標(biāo)相同,但它比 DROP 好。和 DROP 不同,REJECT 不會(huì)在服務(wù)器和客戶機(jī)上留下死套接字。另外,REJECT 將錯(cuò)誤消息發(fā)回給信息包的發(fā)送方。該目標(biāo)被指定為 -j REJECT。
示例:

復(fù)制代碼
代碼如下:
$ iptables -A FORWARD -p TCP –dport 22 -j REJECT

RETURN:在規(guī)則中設(shè)置的 RETURN 目標(biāo)讓與該規(guī)則匹配的信息包停止遍歷包含該規(guī)則的鏈。如果鏈?zhǔn)侨?INPUT 之類的主鏈,則使用該鏈的缺省策略處理信息包。它被指定為 -jump RETURN。示例:

復(fù)制代碼
代碼如下:
$ iptables -A FORWARD -d 203.16.1.89 -jump RETURN

還有許多用于建立高級(jí)規(guī)則的其它目標(biāo),如 LOG、REDIRECT、MARK、MIRROR 和 MASQUERADE 等。
保存規(guī)則
現(xiàn)在,您已經(jīng)學(xué)習(xí)了如何建立基本的規(guī)則和鏈以及如何從信息包過濾表中添加或刪除它們。但是,您應(yīng)該記住:用上述方法所建立的規(guī)則會(huì)被保存到內(nèi)核中,當(dāng)重新引導(dǎo)系統(tǒng)時(shí),會(huì)丟失這些規(guī)則。所以,如果您將沒有錯(cuò)誤的且有效的規(guī)則集添加到信息包過濾表,同時(shí)希望在重新引導(dǎo)之后再次使用這些規(guī)則,那么必須將該規(guī)則集保存在文件中。可以使用 iptables-save 命令來做到這一點(diǎn):

復(fù)制代碼
代碼如下:
$ iptables-save > iptables-script

現(xiàn)在,信息包過濾表中的所有規(guī)則都被保存在文件 iptables-script 中。無論何時(shí)再次引導(dǎo)系統(tǒng),都可以使用 iptables-restore 命令將規(guī)則集從該腳本文件恢復(fù)到信息包過濾表,如下所示:

復(fù)制代碼
代碼如下:
$ iptables-rest

標(biāo)簽:和田 淮安 法律問答 湖南 和田 馬鞍山 開封 石家莊

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《iptables建立規(guī)則和鏈的基本方法》,本文關(guān)鍵詞  iptables,建立,規(guī)則,和,鏈,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《iptables建立規(guī)則和鏈的基本方法》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于iptables建立規(guī)則和鏈的基本方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    精品久久久久久久久久久久包黑料| 国产综合色在线视频区| 一区二区三区四区激情| 国产精品原创巨作av| 日韩一级在线观看| 青草av.久久免费一区| 欧美日韩亚洲不卡| 香蕉久久一区二区不卡无毒影院 | 国产一区二区三区综合| 久久综合久久综合亚洲| 国产成人av资源| 中文字幕在线观看一区二区| 97精品久久久久中文字幕| 一区在线中文字幕| 欧美日韩国产精品自在自线| 天堂一区二区在线免费观看| 精品国产乱码久久久久久闺蜜 | 欧美精品九九99久久| 亚洲成av人综合在线观看| 91精品国产综合久久久久久久久久 | 91高清视频免费看| 亚洲国产美国国产综合一区二区| 欧美日韩国产成人在线免费| 久久国产精品99精品国产 | 国产精品成人免费在线| 91国偷自产一区二区三区观看| 婷婷成人综合网| 国产视频不卡一区| 欧美日韩视频一区二区| 国产乱码精品一区二区三| 亚洲天堂成人网| 91精品国产乱| 色香蕉久久蜜桃| 国产麻豆精品95视频| 一区二区久久久久| 国产午夜亚洲精品午夜鲁丝片 | 高清视频一区二区| 亚洲精品乱码久久久久久久久| 欧美日韩亚洲丝袜制服| 国产黑丝在线一区二区三区| 一区二区三区日韩欧美精品| 久久青草欧美一区二区三区| 亚洲天堂福利av| 一区二区三区在线免费视频| 欧美在线不卡视频| 欧美日韩一区二区三区四区五区| 国产成人免费在线观看不卡| 成人午夜电影久久影院| av不卡一区二区三区| 亚洲电影中文字幕在线观看| 在线播放/欧美激情| 欧美一区二区三区小说| 精品国产91亚洲一区二区三区婷婷 | 国产精品麻豆一区二区| 久久人人爽人人爽| 国产精品福利av| 亚洲在线视频一区| 精品亚洲成a人| 99久久精品久久久久久清纯| 欧美亚男人的天堂| 51午夜精品国产| 国产精品网站在线观看| 五月婷婷综合网| 99久久精品国产毛片| 欧美成人r级一区二区三区| 亚洲欧美影音先锋| 免费美女久久99| 色av成人天堂桃色av| 欧美一区二区视频网站| 国产一区二区三区四区五区美女 | 日本不卡一区二区三区高清视频| 成人午夜看片网址| 欧美精品自拍偷拍| 中文字幕日韩一区| 久色婷婷小香蕉久久| 色婷婷国产精品| 国产精品白丝在线| 久久国产精品99久久久久久老狼| 日本韩国欧美一区二区三区| 2021国产精品久久精品| 亚洲精品免费在线观看| 韩国欧美国产1区| 午夜精品久久久| 91丨porny丨首页| 欧美日韩一区二区不卡| 日韩美女精品在线| 亚洲成av人片一区二区| 成人av在线观| 久久亚洲精华国产精华液 | 国产亚洲成av人在线观看导航| 香蕉成人伊视频在线观看| 91麻豆国产香蕉久久精品| 久久久久久久久99精品| 精品一区二区在线免费观看| 欧美一区二区三区免费大片 | 亚洲18影院在线观看| 成人v精品蜜桃久久一区| 欧美成人精品福利| 美腿丝袜亚洲综合| 欧洲国产伦久久久久久久| 国产精品嫩草99a| 免费观看在线色综合| 欧美日韩精品专区| 一区二区成人在线观看| 懂色av一区二区夜夜嗨| 国产欧美一区二区精品性| 天堂av在线一区| 51精品视频一区二区三区| 人人爽香蕉精品| 日韩亚洲欧美高清| 亚洲乱码中文字幕| 国产丶欧美丶日本不卡视频| 国产亚洲美州欧州综合国| 狠狠狠色丁香婷婷综合久久五月| 91精品国产欧美一区二区18| 婷婷久久综合九色综合绿巨人| 欧美女孩性生活视频| 蜜臀国产一区二区三区在线播放| 日韩久久久久久| 青青草国产精品亚洲专区无| 久久综合色之久久综合| 国产白丝精品91爽爽久久| 亚洲欧美日韩成人高清在线一区| 91福利精品视频| 亚洲亚洲精品在线观看| 欧美久久久久久久久| 国产综合色在线| 亚洲一区二区三区自拍| 欧美成人福利视频| 99re热视频精品| 久久精品国产澳门| 国产精品全国免费观看高清 | 在线观看亚洲一区| 久久精品国产亚洲aⅴ| 精品少妇一区二区三区日产乱码 | 麻豆91在线观看| 久久久国际精品| 欧美日韩一区久久| 美女诱惑一区二区| 久久精品人人做人人爽人人| 色综合久久66| 热久久免费视频| 中文字幕精品—区二区四季| 白白色亚洲国产精品| 亚洲二区视频在线| 中文字幕在线不卡一区二区三区| 欧美精品色综合| 99在线精品观看| 国产一区二区三区综合| 午夜国产精品影院在线观看| 国产视频911| 欧美一卡二卡三卡四卡| 91免费看`日韩一区二区| 国内精品免费**视频| 亚洲精品国产成人久久av盗摄| 制服.丝袜.亚洲.另类.中文| 国产精品一级片在线观看| 一区二区三区四区不卡在线| 国产农村妇女毛片精品久久麻豆| 欧美亚洲丝袜传媒另类| 国产在线精品不卡| 亚洲自拍偷拍欧美| 国产精品免费免费| 欧美一区二区三区视频| 大陆成人av片| 激情亚洲综合在线| 日一区二区三区| 亚洲国产日韩在线一区模特| 亚洲天堂网中文字| 国产精品大尺度| 中文字幕一区av| 亚洲国产成人自拍| 国产肉丝袜一区二区| 欧美tickle裸体挠脚心vk| 欧美一区二区在线免费观看| 欧美蜜桃一区二区三区| 在线观看av不卡| 欧美日韩一区二区三区视频| 在线观看国产一区二区| 欧美色网一区二区| 欧美吞精做爰啪啪高潮| 欧美日韩久久一区| 7777精品伊人久久久大香线蕉 | 美脚の诱脚舐め脚责91| 日韩精品每日更新| 五月天激情综合| 欧美a级理论片| 麻豆成人久久精品二区三区红| 精彩视频一区二区三区| 国产风韵犹存在线视精品| jlzzjlzz欧美大全| 一本色道久久综合亚洲aⅴ蜜桃| 不卡av在线网| 欧美伊人精品成人久久综合97 | 亚洲三级视频在线观看| 国产精品久久精品日日| 亚洲男人天堂av网| 亚洲第一在线综合网站| 麻豆精品视频在线| 国产精品一区二区久久精品爱涩|