- 1、本文档共47页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
17.参数 --mark 例如 iptables -t mangle -A INPUT -m mark --mark 1 说明:用来匹配封包是否被表示某个号码,当封包被匹配成功时,我们可以透过 MARK 处理动作,将该封包标示一个号码,号码最大不可以超过 4294967296。 18. 参数 -m owner --uid-owner 例如 iptables -A OUTPUT -m owner --uid-owner 500 说明:用来匹配来自本机的封包,是否为某特定使用者所产生的,这样可以避免服务器使用 root 或其它身分将敏感数据传送出,可以降低系统被骇的损失。可惜这个功能无法 匹配出来自其它主机的封包。 command语法格式 19.参数 -m owner --gid-owner 例如 iptables -A OUTPUT -m owner --gid-owner 0 说明: 用来匹配来自本机的封包,是否为某特定使用者群组所产生的,使用时机同上。 20.参数 -m owner --pid-owner 例如 iptables -A OUTPUT -m owner --pid-owner 78 说明:用来匹配来自本机的封包,是否为某特定进程所产生的,使用时机同上。 21. 参数 -m owner --sid-owner 例如 iptables -A OUTPUT -m owner --sid-owner 100 说明: 用来匹配来自本机的封包,是否为某特定 连接(Session ID)的响应封包,使用时机同上。 command语法格式 22.参数 -m state --state 例如 iptables -A INPUT -m state --state RELATED,ESTABLISHED 说明:用来匹配连接状态, 连接状态共有四种:INVALID、ESTABLISHED、NEW 和 RELATED。 INVALID 表示该封包的连接编号(Session ID)无法辨识或编号不正确。 ESTABLISHED 表示该封包属于某个已经建立的连接。 NEW 表示该封包想要起始一个连接(重设连接或将连接重导向)。 RELATED 表示该封包是属于某个已经建立的连接,所建立的新连接。例如:FTP-DATA 连接必定是源自某个 FTP 连接。 command语法格式 iptables目标动作 [-j target/jump] 常用的处理动作: -j 参数用来指定要进行的处理动作,常用的处理动作包括:ACCEPT、REJECT、DROP、REDIRECT、MASQUERADE、LOG、DNAT、SNAT、MIRROR、QUEUE、RETURN、MARK,分别说明如下: ACCEPT:将封包放行,进行完此处理动作后,将不再匹配其它规则,直接跳往下一个规则链(natostrouting)。 REJECT:拦阻该封包,并传送封包通知对方,可以传送的封包有几个选择:ICMP port-unreachable、ICMP echo-reply 或是tcp-reset(这个封包会要求对方关闭 连接),进行完此处理动作后,将不再匹配其它规则,直接中断过滤程序。 例如: iptables -A FORWARD -p TCP --dport 22 -j REJECT --reject-with tcp-reset DROP: 丢弃封包不予处理,进行完此处理动作后,将不再匹配其它规则,直接中断过滤程序。 REDIRECT: 将封包重新导向到另一个端口(PNAT),进行完此处理动作后,将会继续匹配其它规则。 这个功能可以用来实现透明代理或用来保护 web 服务器。 例如:iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080 command语法格式 Linux操作系统 第12章 iptables服务器配置 Linux操作系统实用教程 iptables简介 iptables的功能 iptables 数据包的流程 IP转发 iptables简介 目前,网络安全问题日益重要,防火墙存在的必要性也越来越显著。Linux的防火墙是由netfilter和iptables两个组件构成。 netfilter组件也称为内核空间(kernelspace),是内核的一部分,由一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则iptables 组件也称为用户空间(userspace),是防火墙的管理工具,它是用户和防火墙之间的桥梁,我们通过iptables执行命令或者修改配置文件来设置规则,netfilter
您可能关注的文档
- JSP与Servlet开发技术第10章.ppt
- JSP与Servlet开发技术第11章.ppt
- LabVIEW 2014 基础实例教程 (1).ppt
- LabVIEW 2014 基础实例教程 (2).ppt
- LabVIEW 2014 基础实例教程 (3).ppt
- LabVIEW 2014 基础实例教程 (4).ppt
- LabVIEW 2014 基础实例教程 (5).ppt
- LabVIEW 2014 基础实例教程 (6).ppt
- LabVIEW 2014 基础实例教程 (7).ppt
- LabVIEW 2014 基础实例教程 (8).ppt
- 《湖北省通用安装工程消耗量定额及全费用基价表》(2024)第四册 电气设备与线缆安装工程_可搜索.pdf
- 2025年中考历史常考题型专项训练(学生版+解析版)_可搜索.pdf
- 纳税实务(第二版)(喻竹)全套PPT课件.ppt
- 2024秋期国家开放大学本科《中国现代文学专题》一平台在线形考(阶段作业1至4+专题讨论1至2)试题及答案_可搜索.pdf
- 2024秋期河南开放大学补修课《刑法学#》一平台无纸化考试(形考任务1至3+我要考试)试题及答案_可搜索.pdf
- 人教版小学美术(1-6年级)全套教案.pdf
- 2025年高考人教版英语语法复习课后辅导讲义+练习题(含答案)_可搜索.pdf
- 2025年中考语文三轮冲刺:名著+散文 专项突破限时测试卷 10套(含答案)_可搜索.pdf
- (新人教版)数学二年级上册第6单元《表内乘法(二)》全单元教学设计.docx
- 2025年高考政治总复习选必一《当代国际政治与经济》试题及解析答案_可搜索.pdf
文档评论(0)