- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux防火墙iptables大全
目录
1、Linux防火墙基础 2
1、iptables的规则表、链结构 2
1.1 规则表 2
1.2 规则链 2
2、数据包的匹配流程 2
2.1 规则表之间的优先级 2
2.2 规则链之间的优先级 2
2.3 规则链内部各防火墙规则之间的优先顺序 2
2、管理和设置iptables规则 3
2.1 iptables的基本语法格式 3
2.2 管理iptables规则 3
iptables命令的管理控制项 3
2.3 条件匹配 5
2.3.1 通用(general)条件匹配 5
2.3.2 隐含(implicit)条件匹配 5
2.3.3 显示(explicit)条件匹配 6
2.4 数据包控制 7
3、使用防火墙脚本 7
3.1 导出、导入防火墙规则 7
3.2 编写防火墙脚本 8
4、防火墙常用配置范例...........................................................................................................................................................8
1、Linux防火墙基础
1、iptables的规则表、链结构
1.1 规则表
iptables管理4个不同的规则表,其功能由独立的内核模块实现。
filter表: 包含三个链 INPUT , OUTPUT , FORWARD
nat表: PREROUTING , POSTROTING , OUTPUT
mangle表: PREROUTING , POSTROUTING , INPUT , OUTPUT , FORWARD
raw表: OUTPUT , PREROUTING
1.2 规则链
INPUT链 当收到访问防火墙本机的数据包(入站)时,应用此链中的规则
OUTPUT链 当防火墙本机向外发送数据包(出站)时,应用此链中的规则
FORWARD链 收到需要通过防火墙发送给其他地址的数据包,应用此链
PREROUTING链 做路由选择之前,应用此链
POSTROUTING链 对数据包做路由选择之后,应用此链中的规则
2、数据包的匹配流程
2.1 规则表之间的优先级
Raw mangle nat filter
2.2 规则链之间的优先级
入站数据流向: 来自外界的数据包到达防火墙,首先呗PREROUTING规则链处理(是否被修改地址),之后会进行路由选择(判断该数据包应该发往何处),如果数据包的目标地址是防火墙本机,那么内核将其传递给INPUT链进行处理,通过以后再交给上次的应用程序进行响应
转发数据流向: 来自外界的数据包到达防火墙后,首先被PREROUTING规则链处理,之后进行路由选择,如果数据包的目标地址是其他外部地址,则内核将其传递给FPRWARD链进行处理,然后再交给POSTROUTIING规则链(是否修改数据包的地址等)进行处理。
出站数据流向: 防火墙本身向外部地址发送数据包,首先被OUTPUT规则链处理,之后进行路由选择,然后交给POSTROUTING规则链(是否修改数据包的地址等)进行处理。
2.3 规则链内部各防火墙规则之间的优先顺序
依次按第1条规则、第2条规则、第3条规则……的顺序进行处理,找到一条能够匹配的数据包规则,则不再继续检查后面的规则(使用LOG记录日志的规则例外)。如果找不到匹配规则,就按照规则链的默认策略进行处理
2、管理和设置iptables规则
2.1 iptables的基本语法格式
iptables [-t 表名] 命令选项 [链名] [条件匹配] [-j 目标动作或跳转]
2.2 管理iptables规则
iptables命令的管理控制项
选项名 功能及特点 -A 在指定链的末尾添加(--append)一条新规则 -D 删除(--delete)指定链中的某一条规则,按规则序号或内容确定要删除的规则 -I 在指定链中插入一条新规则,若未指定插入位置,则默认在链的开头插入 -R 修改、替换指定链中的一条规则,按按规则序号或内容确定要替换的规则 -L 列出指定链中所有的规则进行查看,若未指定链名,则列出表中所有链的内容 -F 清空指定链中的所有规则,若未指定链名,则清空表中所有链的内容 -N 新建一条用户自定义的规则链 -X 删除表中用户自定义的规则链 -P 设置指定链的默认策略(大p) -n 使用数字形式显示输出结果,如显示主机的IP地址而不是主机名 -v 查看规则列表时显示详细的信息 -V 查看iptables命令工具的版本信息 -h 查看命令帮助信息 --line
您可能关注的文档
最近下载
- 区块链技术及在金融业的应用【论文范文】.doc VIP
- 二 《微写作•抒发情感》(教学课件)-【中职专用】高二语文精讲课堂(高教版2023·职业模块).pptx VIP
- CTF信息安全竞赛理论知识考试题库大全-下(多选、判断题汇总).docx VIP
- 跨文化交际中英文化对比教学课件Unit-2-Clothing-and-dress-codes.pptx VIP
- 武汉-海绵城市建设施工及验收规定.pdf VIP
- 重庆山区烟草种植规模:现状、影响因素与发展策略探究.docx VIP
- 《早睡早起》优质课件.pptx VIP
- T_CACM 1486-2023 广地龙质量控制技术规范.docx VIP
- 3503-J413管道无损检测数量统计表.doc VIP
- 数据安全管理制度.docx VIP
原创力文档


文档评论(0)