码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • iptables学习


    iptables的4表5链的处理流程

    一:业务地址请求服务时,首先经过iptables服务,iptables通过校验规则,通过校验是否同意业务访问,规则从上到下,匹配规则都失败了的话,走默认规则
    (1)Accept 允许通过访问
    (2)DROP 拒绝服务
    二:iptables的4表5链
    1.filter表(过滤器的意思)安全组
    2.nat表
    3.raw表
    4.mangle表
    伍链
    INPUT (防火墙规则,控制请求能否访问服务)
    OUTPUT (请求完服务出去)
    FORWARD (路过)
    PREROUTING (请求到达这个服务之前)
    POSTROUTING (数据包离开防火墙)

    modprobe ip_tables
    modprobe iptable_filter
    modprobe iptable_nat
    modprobe ip_conntrack
    modprobe ip_conntrack_ftp
    modprobe ip_nat_ftp
    modprobe ipt_state

    iptables -nL 查看filter表的规则
    iptables -t nat -nL 查看nat表的规则

    实际操作

    1.创建一个规则,禁止192.168.21.131这个源地址访问目的主机
    iptables -t filter -I INPUT -s 192.168.21.131 -j DROP
    删除第一条规则
    iptables -D INPUT 1
    返回无法到达
    iptables -t filter -I INPUT -s 192.168.21.131 -j REJECT

    禁止某个IP访问某个端口
    iptables -t filter -I INPUT -s 192.168.21.131 -p tcp --dport 22 -j DROP
    允许192.168.21.131通过访问

    iptables -t filter -I INPUT ! -s 192.168.21.131 -j DROP

    禁止ping
    禁止某个IP的ping
    iptables -t filter -I INPUT -s 192.168.21.131 -p icmp -j DROP
    禁止所有的ping
    iptables -t filter -I INPUT -p icmp --icmp-type 8 -j DROP

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A OUTPUT -o lo -j ACCEPT
    iptables -A INPUT -m multiport -p tcp --dport 80,433 -j ACCEPT
    iptables -A INPUT -s 192.168.21.0/24 -j ACCEPT
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -P INPUT DROP

  • 相关阅读:
    Unity的WebGL平台动态加载glb/gltf测试
    表单引擎的自定义控件的概念与设计
    【git】git配置自带的查看分支log图
    基于长短期记忆网络的 COVID-19疫情趋势序列分析预测
    精品基于NET实现的汽配网上商城系统
    python datetime模块
    C Primer Plus(6) 中文版 第7章 C控制语句:分支和跳转 7.5 条件运算符 ?:
    nestjs封装一个响应体
    Spring中如何避免循环依赖
    Java注解Annotaton
  • 原文地址:https://blog.csdn.net/qq_40657367/article/details/136380319
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号