疯狂の猿猴

Linux服务器iptables防火墙规则基础理论学习知识要点

四表五链

表/链PREROUTING(路由前)INPUT(入)FORWARD(转发)OUTPUT(出)POSTROUTING(路由后)
Raw
Mangle
Nat
Filter

动作和作用表

动作含义作用表场景说明
1ACCEPT接受数据包,允许通过Filter表属于过滤性质
2DROP丢弃数据包,不给响应Filter表静默丢弃,无提示
3REJECT拒绝数据包,返回错误Filter表主动回复 ICMP 错误等
4LOG记录数据包信息到日志Filter、NAT、Raw通常配合调试使用
5DNAT目标地址转换NAT表场景:端口转发
6SNAT源地址转换NAT表场景:内网访问外网
7MASQUERADE动态源地址转换NAT表场景:拨号上网

组织流程

在写命令过程中,先分析需求,在拆分

组织流程
需求动作

保证会话完整(回程命令)

iptables -t filter -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEP

部分常用的参数

参数作用
-t要操作的匹配包的表
-j指定规则的目标
-A在所选择的链末添加一条或更多规则
-p指定协议
--dport目标端口
-P设置链的默认规则(优先级最低)

当前页面是本站的「Google AMP」版。查看和发表评论请点击:完整版 »