Linux防火墙iptables规则的添加、删除、修改、保存

本文介绍iptables这个Linux下最强大的防火墙工具,包括配置iptables三个链条的默认规则、添加iptables规则、修改规则、删除规则等。

1. iptable基础命令说明

  • -A:添加一条规则,默认是加在最后。
  • "拒绝给192.168.109.10主机提供服务",最好使用INPUT链。使用PREROUTING,也可以满足要求,但是如果用户的要求是让服务器提供转发功能,添加到PREROUTING链中,"转发"功能也将被拒绝掉。
  • 链名要大写;
  • -s:指定源地址,可以是IP地址,也可以是网段"192.168.109.10/24";"-s 为空",表示拒绝所有;
  • -j:指定所需要的操作;
  • 拒绝有两种方式,一种是"REJECT",还有一种是"DROP";DROP是不回应,REJECT是拒绝;
  • iptables -A INPUT -j DROP,表示拒绝所有。不过加规则的时候,不要将自己的ssh给拒绝掉。

2. 查看规则集

3. 配置默认规则

4. 增加规则

5. 删除规则

6. 保存和清空规则

7. 总结

最后说明一下,iptables防火墙的配置文件存放于:/etc/sysconfig/iptables

8. 参考

赞赏

微信赞赏支付宝赞赏

发表评论

邮箱地址不会被公开。 必填项已用*标注