Linux防火墙iptables简易教程.docx
《Linux防火墙iptables简易教程.docx》由会员分享,可在线阅读,更多相关《Linux防火墙iptables简易教程.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux防火墙iptables简易教程Linux防火墙iptables简易教程加城3防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。对于linux下常见的防火墙iptables的一些内容,本着简明化学习的目的,微魔为大家剔除了很多冗余的内容,提取出尽量多的精华部分成文,和大家共同学习,本文涉及的内容包括如下Linux防火墙iptables简明教程1.安装iptables2.查看现有的iptables规则3.删除某iptables规则4.去除现有iptables规则5.创立规则6.设置开机启动7.保存iptables规
2、则8.iptables在手动防CC攻击中的简单应用1.安装iptables很多Linux已经默认安装iptables,可使用后文的查看命令测试能否安装CentOS/RedHat下执行:yuminstalliptablesDebian/Ubuntu下执行:apt-getinstalliptables2.查看现有的iptables规则命令后面的line-number为显示行号(将规则一则一则输出,并显示行号),可选,方便后文的删除指令。iptables-L-n-line-numbers3.删除某iptables规则例如,删除第12行的规则,行号可由之前的命令查看iptables-DINPUT124
3、.去除现有iptables规则iptables-Fiptables-Xiptables-Z5.创立规则a).开放端口命令iptables-AINPUT-jREJECT将屏蔽其他未受权的端口,因而请务必开放22端口以保障SSH连接正常复制代码代码如下:#允许本机访问iptables-AINPUT-s127.0.0.1-d127.0.0.1-jACCEPT#允许已建立的或相关连的通行iptables-AINPUT-mstate-stateESTABLISHED,RELATED-jACCEPT#允许所有本机向外的访问iptables-AOUTPUT-jACCEPT#允许访问22端口iptables-
4、AINPUT-ptcp-dport22-jACCEPT#允许访问80端口iptables-AINPUT-ptcp-dport80-jACCEPT#允许FTP服务的21和20端口iptables-AINPUT-ptcp-dport21-jACCEPTiptables-AINPUT-ptcp-dport20-jACCEPT#假如有其他端口的话,规则也类似,略微修改上述语句就行#禁止其他未允许的规则访问iptables-AINPUT-jREJECTiptables-AFORWARD-jREJECTb).屏蔽ipiptables-IINPUT-s123.123.123.123-jDROP可通过更换上述
5、ip为ip段来到达屏蔽ip段的目的若需屏蔽整个ip段(123.0.0.1到123.255.255.254)则换为123.0.0.0/8若需屏蔽ip段123.123.0.1到123.123.255.254,则换为124.123.0.0/16若需屏蔽ip段123.123.123.1到123.123.123.254则换为123.123.123.0/246.设置开机启动一般在安装iptables完成后,开机启动会自动设置成功,但在个别CentOS系统上,貌似还有些问题,能够使用如下命令手动设置chkconfig-level345iptableson7.保存iptables规则serviceiptabl
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 防火墙 iptables 简易 教程
限制150内