linux系统iptables防火墙基本使用规则

编程教程 > Linux > Linux Security (3127) 2025-01-25 15:14:49

一、规则分类

  • 1.进入本机,即访问本机规则
  • 2.出本机,即本机访问外面规则
  • 3.转发,即本地转发规则,如端口7001转发到80
     
一、规则分类


 

二、使用

1.允许来自IP 10.1.1.101的访问
命令:

iptables -A INPUT -s 10.1.1.101 -j ACCEPT

查看
 

2


2.允许来自IP 10.1.1.102的TCP协议的访问
命令:

iptables -A INPUT -s 10.1.1.102 -p tcp -j ACCEPT

3.禁止来自IP 10.1.1.103的访问,即屏蔽来自该IP的访问
命令:

iptables -A INPUT -s 10.1.1.103 -j DROP

4.开放本机端口7001
命令:

iptables -A INPUT -p tcp --dport 7001 -j ACCEPT

5.对外屏蔽端口3306
命令:

iptables -A INPUT -p tcp  --dport 3306 -j DROP

5.删除规则

1.通过规则详情删除
删除操作1中的规则

iptables -D INPUT -s 10.1.1.101 -j ACCEPT

删除操作2中的规则

iptables -D INPUT -s 10.1.1.102 -p tcp -j ACCEPT

删除操作3中的规则

iptables -D INPUT -s 10.1.1.103 -j DROP

删除操作4中的规则

iptables -D INPUT -p tcp --dport 7001 -j ACCEPT

2.通过规则序号删除
显示规则序号,命令:

iptables -L -n --line-number

通过规则序号删除,命令:

iptables -D INPUT 序号

 


评论
User Image
提示:请评论与当前内容相关的回复,广告、推广或无关内容将被删除。

相关文章
一、规则分类1.进入本机,即访问本机规则2.出本机,即本机访问外面规则3.转发,即本地转发规则,如端口7001转发到80 二、使用1.允许来自IP 10.1.1
Linux(centos)系统远程(SSH)登录输入错误密码多次锁定账号时间PAM实现方式
ddos攻击属于网络攻击的常见模式之一。这里写一个能简单防御的脚本ddos-deflate脚本的安装和卸载
Ubuntu系统或者Linux系统都应该保证软件更新到最新,以减少软件漏洞导致服务器风险。Ubuntu系统更新软件主要分两步。第一步:更新软件源信息该操作只会更新软件最新的信息到本地,不会下载和安装。
1.安装ufw防火墙sudo apt-get install ufw提示:除开精简版一般云提供商LTS版本(18/22LTS)都是默认安装的。 2.查看防火墙启
环境说明ubuntu系统Fail2ban 是一种多功能的安全工具。虽然它主要用于防止针对 SSH 的暴力攻击,但它也可用于保护其他服务。安装Fail2Ban软件
错误描述pve8或ubuntu fail2ban 无法启动 Have not found any log file for sshd jail导致原因没有找到s
把应用系统比作是保险柜,假如保险柜破了一个洞,这个洞只有少数人知道,没有传播开来,也暂时没有补救的措施,那这个洞就是0day漏洞。
Nginx 限流组件limit_req limit_req作用: 限制用户(同一个ip)在给定时间内HTTP请求的数量, 流量限制主要用作安全目的, 可以防止大量请求的...