首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Linux下iptables防火墙简单配置

Linux下iptables防火墙简单配置

Linux防火墙iptables是Linux服务器中使用最广泛的防火墙之一。本文将介绍如何使用iptables完成基本的防火墙配置。

概念:

  1. NAT:网络地址转换,允许将私有IP地址映射到可路由的公网上。
  2. IPtables:Linux下的一种网络安全管理策略,基于表和链进行过滤和路由管理。

一、基本语法

iptables -t table command match

  1. table:表示需要操作的表,常见的有filter、nat、mangle等
  2. command:表示需要执行的操作,如ACCEPT、DROP、LOG等
  3. match:表示要匹配的网络接口、协议类型等条件
  4. target:表示要执行的目标操作,如REDIRECT、MASQUERADE等
  5. jump:表示根据命令的结果进行跳转的目标,通常和target搭配使用

二、示例

  1. Allow incoming SSH connection:iptables -A INPUT -p tcp -s 1.1.1.1 --dport 22 -j ACCEPT含义:在input链中添加一条规则,匹配来自1.1.1.1的TCP通信,并将目标端口改为22,最后执行ACCEPT操作通过该TCP连接。
  2. Drop all incoming traffic:iptables -P INPUT DROP含义:修改input链的默认策略为DROP。

三、应用实例

  1. Allow outgoing SSH connection:iptables -A OUTPUT -p tcp -d 1.1.1.1 --sport 22 -j ACCEPT含义:在output链中添加一条规则,匹配来自1.1.1.1的TCP流量,目标端口为22,最后执行ACCEPT操作允许该流量通过。
  2. Block incoming and outgoing traffic:iptables -P INPUT DROP iptables -P OUTPUT DROP含义:将input、output链的策略都设置为DROP。
  3. Allow traffic by rule:iptables -A INPUT -p tcp -s 1.1.1.1 --dport 80 -j ACCEPT iptables -A INPUT -p tcp -s 0.0.0.0 --dport 80 -j ACCEPT含义:在input链中添加2条规则,均匹配来自1.1.1.1的目标TCP流量,目标端口为80,然后执行ACCEPT操作通过。

四、配置规则

  1. 查看当前表、链:sudo iptables -Lsudo ip6tables -F sudo ip6tables -Z sudo ip6tables -X sudo ip6tables -E注意,这里假设当前系统使用的是IPv6。
  2. 删除规则:

五、推荐云产品和服务

  1. 腾讯云: 腾讯云CVM、DNSPOD DNS、云防火墙等
  2. 阿里云: 阿里云ECS、阿里云NAT网关、云防火墙等

腾讯云CVM、DNSPOD DNS、云防火墙等产品可以帮助客户建立更高效、安全的云平台。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

  • Linux学习(2)——防火墙设置

    防火墙分类     (一)、包过滤防火墙。            数据包过滤(packet Filtering)技术是在网络层对数据包进行选择,选择的依据是系统内设置的过滤逻辑,称为访问控制表(access control lable,ACL)。通过检查数据流中每个数据包的源地址和目的地址,所用的端口号和协议状态等因素,或他们的组合来确定是  否允许该数据包通过包过滤防火墙的优点是它对用户来说是透明的,处理速度快且易于维护。缺点是:非法访问一旦突破防火墙,即可对主机上的软件和配置漏洞进行攻击;数据包的源 地址、目的地址和IP的端口号都在数据包的头部,可以很轻易地伪造。“IP地址欺骗”是黑客针对该类型防火墙比较常用的攻击手段。       (二)、代理服务型防火墙             代理服务(proxy service)也称链路级网关或TCP通道。它是针对数据包过滤和应用网关技术存在的缺点而引入的防火墙技术,其特点是将所有跨跃防火墙的网络通信链路 分为两段。当代理服务器接收到用户对某个站点的访问请求后就会检查请求是否符合控制规则。如果规则允许用户访问该站点,代理服务器就会替用户去那个站点取 回所需的信息,再转发给用户,内外网用户的访问都是通过代理服务器上的“链接”来实现的,从而起到隔离防火墙内外计算机系统的作用。

    06
    领券