iptables
iptables
概述
iptables是Linux管理员用来设置IPv4/IPv6数据包过滤条件和NAT的命令行工具,是Linux防火墙系统的重要组成部分。iptables工具运行在用户态,主要是设置各种规则。
功能测试
269加载以下两个模块。
modprobe ip_tables
modprobe iptable_filter
执行如下命令,禁止从测试机(192.168.100.20)ping服务器。
iptables -A INPUT -p icmp --icmp-type 8 -s 192.168.100.20/24 -j DROP
执行如下命令,禁止外网对某个端口(22)的访问。
iptables -A INPUT -i eth0 -p tcp --dport 22 -j DROP
安全规则
统信服务器操作系统默认集成了网络防火墙软件iptables。
以root用户身份登录系统。
在终端界面,执行iptables-save命令,显示如下系统默认的iptables规则。
[root@localhost pam.d]# iptables-save
Generated by xtables-save v1.8.1 on Sat May 23 03:16:15 2020
*filter
:INPUT ACCEPT [23498:16150128]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15403:3768018]
COMMIT
Completed on Sat May 23 03:16:15 2020
Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020
*security
:INPUT ACCEPT [23498:16150128]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15403:3768018]
COMMIT
Completed on Sat May 23 03:16:15 2020
Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020
*raw
:PREROUTING ACCEPT [23498:16150128]
:OUTPUT ACCEPT [15403:3768018]
COMMIT
Completed on Sat May 23 03:16:15 2020
Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020
*mangle
:PREROUTING ACCEPT [23498:16150128]
:INPUT ACCEPT [23498:16150128]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [15403:3768018]
:POSTROUTING ACCEPT [15403:3768018]
COMMIT
Completed on Sat May 23 03:16:15 2020
Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
COMMIT
Completed on Sat May 23 03:16:15 2020
相关命令
■以root用户身份登录系统,在终端界面,执行iptables-restore命令,从一个已存在的文件中恢复iptables。
■执行iptables-apply命令,更新iptables。
■执行iptables-save命令,显示系统的iptables规则并输出到屏幕显示。
No comments to display
No comments to display