3.防火墙--iptables命令基础
3.防火墙--iptables命令基础
3.1语法
语法:iptables [-t 表名] 管理选项 [链名] [条件匹配] [-j 目标动作或跳转]
注意,不指定表名时,默认filter表。
3.2设置规则内容
-A:在链尾追加一条新的规则
-I:在指定位置(或链首)插入一条新的规则
-R:修改、替换指定位置或内容的规则
-P:设置指定链的默认策略
3.3列表查看规则
-L:列表查看各条规则信息
--line-numbers:查看规则信息时显示规则的行号
-n:以数字形式显示IP地址、端口等信息
-v:显示数据包个数、字节数等详细信息
3.4清除规则
-D:删除指定位置或内容的规则
-F:清空规则链内的所有规则
3.5自定义规则链
-N:创建一条新的规则链
-X:删除自定义的规则链
其他:
-h:查看iptables命令的使用帮助
命令:
iptables -F
iptables -t filter -A INPUT -p tcp -j ACCEPT
iptables -I INPUT 2 -p icmp -j ACCEPT
iptables -I INPUT -p tcp -j REJECT
iptables -L INPUT --line-numbers
iptables -N TCP_PACKETS
iptables –L
iptables -D INPUT 3
iptables -L INPUT --line-numbers