码迷,mamicode.com
首页 > 系统相关 > 详细

Linux自带防火墙iptables基本使用

时间:2017-10-30 11:20:49      阅读:150      评论:0      收藏:0      [点我收藏+]

标签:默认   config   -o   sysconf   规则   消息   service   cep   output   

---恢复内容开始---

Iptables -F 清除所有规则

Iptables -L 显示所有规则

Iptables –P设置默认规则

Iptables -A INPUT -j DROP  输入及input的数据丢去并不提示

Iptables -A INPUT -j REJECT 输入及input的数据丢去提示相应值或终止数据包访问

Iptables -A INPUT -s localhost  -j DROP 来自(localhost)的数据丢去(-s指定来源“主机名/域名”)

Iptables -A INPUT -p tcp --dport 80 -j ACCEPT  来自tcp协议80目标端口的数据所有数据放行或接受来自tcp协议80目标端口的所有数据

Iptables -A INPUT  -i network -j DROP 来自network从network进来的所有数据丢去

Iptables -A OUTPUT -p  tcp --sport 80 -j DROP 从tcp协议80源端口出来的数据全部禁止

Iptables -A OPUPUT -o network -j DROP 从network来出的数据全部禁止

Iptables -I INPUT -s localhost DROP 插入一条禁止localhost的规则

Service iptables save 保存规则 持久化存

Iptables -save > /etc/sysconfig/iptables 保存规则

Iptables -D INPUT 删除第1条规则

Iptables -L -n --line-number (-n显示网络监听)(--line-number显示行号)

--dport 目标端口(localhost的服务端口)

(ACCEPT接受所有数据)(DROP禁止所有数据并且不提示)(REJECT禁止所有数据有提示消息)

   (-i进入数所的网卡)(-o出数据的网卡)(--sport源端口)(--dport目标端口)

 

---恢复内容结束---

Linux自带防火墙iptables基本使用

标签:默认   config   -o   sysconf   规则   消息   service   cep   output   

原文地址:http://www.cnblogs.com/TongLipythonweb/p/7753026.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!