大家好,我是架构君,一个会写代码吟诗的架构师。今天说一说iptables使用_iptables 详解,希望能够帮助大家进步!!!
iptables -t 表名 选项 链名 -j 目标操作
关键字 | 含义 |
---|---|
ACCEPT | 允许通过/放行 |
DROP | 直接丢弃,不给出任何回应 |
REJECT | 拒绝通过,必要时会给出提示 |
LOG | 记录日志,传给下一条规则 (匹配即停止,规律的唯一例外) |
[root@QQ ~]# iptables -t filter -I INPUT -s 159.65.244.144 -j REJECT #插入一条新的规则,禁止此IP访问
[root@QQ ~]# iptables -t filter -A INPUT -s 192.168.1.0/24 -j REJECT #禁止此网段访问
[root@QQ ~]# iptables -t filter -A INPUT -j ACCEPT #添加放行所有输入来源
# 注意:
# 规则链内的匹配顺序:顺序比对,匹配即停止(LOG除外)
只听到从架构师办公室传来架构君的声音:
今年幸甚蚕桑熟,留得黄丝织夏衣。有谁来对上联或下联?
此代码由Java架构师必看网-架构君整理
[root@QQ ~]# iptables -t filter -nL INPUT #查看规则列表
Chain INPUT (policy ACCEPT)
target prot opt source destination
REJECT all -- 159.65.244.144 0.0.0.0/0 reject-with icmp-port-unreachable
[root@QQ ~]# iptables -t filter -nL INPUT --line-numbers #查看规则列表并显示序号
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 REJECT all -- 159.65.244.144 0.0.0.0/0 reject-with icmp-port-unreachable
[root@QQ ~]# iptables -t filter -D INPUT 2 #删除序号为2的规则
[root@QQ ~]# iptables -t filter -F #清空filter表规则
[root@QQ ~]# iptables -t filter -nL INPUT --line-numbers #查询filter表规则都被清空
Chain INPUT (policy ACCEPT)
num target prot opt source destination
注意:在填写mac地址的时候要用“冒号:”来间隔,直接复制的mac地址是“横杠-”间隔
此代码由Java架构师必看网-架构君整理
[root@QQ ~]# iptables -t filter -A INPUT -m mac --mac-source 00:00:00:00:00:00 -j DROP #封锁mac地址,不管IP如何变化也会限制
# (-m)为扩展匹配规则基本用法: -m 扩展模块 --扩展条件 条件值
[root@node-0001 ~]# iptables -t filter -A INPUT -m mac --mac-source 00:00:00:00:00:00 -j ACCEPT #放行mac地址
注意:执行代码后如果出现如下提示,代表mac地址的间隔符错了,改为冒号:即可
iptables v1.4.21: ether
**特别注意:**mac地址一定不要写错;不然写错后再追加限制所有登陆就凉凉了
今天文章到此就结束了,感谢您的阅读,Java架构师必看祝您升职加薪,年年好运。