IPTables防火墙基础概念
IPTables是Linux内核中内置的防火墙工具,用于管理网络数据包的过滤、转发和修改。它通过规则链(Chains)和表(Tables)实现灵活的网络控制。IPTables支持多种功能,包括包过滤、网络地址转换(NAT)和端口转发。
IPTables的核心组件
IPTables的核心由表(Tables)和链(Chains)组成。表用于分类规则,链用于定义规则的执行顺序。常见的表包括:
- filter表:默认表,用于包过滤。
- nat表:用于网络地址转换。
- mangle表:用于修改数据包内容。
每个表包含预定义的链:
- INPUT:处理进入本机的数据包。
- OUTPUT:处理从本机发出的数据包。
- FORWARD:处理经过本机转发的数据包。
IPTables的基本语法
IPTables命令的基本语法如下:
iptables -t <表名> -<操作> <链名> <规则条件> -j <动作>
-t:指定表名,默认为filter。-A:追加规则到链尾。-I:插入规则到链首。-D:删除规则。-j:指定动作,如ACCEPT、DROP、REJECT。
IPTables规则示例
允许特定IP访问SSH
iptables -A INPUT -p tcp --dport 22 -s 192.168.1.100 -j ACCEPT
这条规则允许IP为192.168.1.100的主机通过TCP协议访问本机的22端口(SSH)。
拒绝所有其他SSH连接
iptables -A INPUT -p tcp --dport 22 -j DROP
这条规则拒绝所有其他IP的SSH连接请求。
允许本地回环接口
iptables -A INPUT -i lo -

451

被折叠的 条评论
为什么被折叠?



