LINUX中IPTABLES防火墻的基本使用教程-創(chuàng)新互聯(lián)

前言

成都創(chuàng)新互聯(lián)公司-專業(yè)網(wǎng)站定制、快速模板網(wǎng)站建設(shè)、高性價比宿州網(wǎng)站開發(fā)、企業(yè)建站全套包干低至880元,成熟完善的模板庫,直接使用。一站式宿州網(wǎng)站制作公司更省心,省錢,快速模板網(wǎng)站建設(shè)找我們,業(yè)務(wù)覆蓋宿州地區(qū)。費用合理售后完善,十載實體公司更值得信賴。

對于有公網(wǎng)IP的生產(chǎn)環(huán)境VPS,僅僅開放需要的端口,即采用ACL來控制IP和端口(Access Control List).

這里可以使用Linux防火墻netfilter的用戶態(tài)工具

iptables有4種表:raw–>mangle(修改報文原數(shù)據(jù))–>nat(定義地址轉(zhuǎn)換)–>filter(定義允許或者不允許的規(guī)則)

每個表可以配置多個鏈:

* 對于filter來講一般只能做在3個鏈上:INPUT ,F(xiàn)ORWARD ,OUTPUT

* 對于nat來講一般也只能做在3個鏈上:PREROUTING ,OUTPUT ,POSTROUTING

* 對于mangle是5個鏈都可以做:PREROUTING,INPUT,F(xiàn)ORWARD,OUTPUT,POSTROUTING

filter表的三個鏈詳解:

* INPUT鏈: 過濾所有目標地址是本地的數(shù)據(jù)包

* FORWARD鏈: 過濾所有路過本機的數(shù)據(jù)包

* OUTPUT鏈: 過濾所有由本機產(chǎn)生的數(shù)據(jù)包

舉一反三學(xué)習(xí):

【例】:過濾所有的訪問:
iptables -t filter -A INPUT -s 0.0.0.0/0.0.0.0 -d X.X.X.X -j DROP

【例】:對SSH的22端口開放
iptables -I INPUT -s 0.0.0.0/0.0.0.0 -d X.X.X.X -p tcp --dport 22 -j ACCEPT

【例】:開放80端口
iptables -A INPUT -s 0.0.0.0/0.0.0.0 -d X.X.X.X -p tcp --dport 80 -j ACCEPT


【例】:來自124的數(shù)據(jù)禁止通過174 IP
iptables -A OUTPUT -p tcp -s 45.32.102.124 -d 157.240.22.174 -j REJECT 

【例】打印當前生效的iptables規(guī)則(-n顯示IP地址)
iptables -L -n 

另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機、免備案服務(wù)器”等云主機租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。

網(wǎng)站名稱:LINUX中IPTABLES防火墻的基本使用教程-創(chuàng)新互聯(lián)
URL分享:http://www.muchs.cn/article10/picgo.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站營銷、營銷型網(wǎng)站建設(shè)、面包屑導(dǎo)航、服務(wù)器托管、網(wǎng)站導(dǎo)航、品牌網(wǎng)站設(shè)計

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護公司