iptables学习笔记--基本语法
2012-09-13 17:56
429 查看
基本语法:
iptables [-t table] command [match] [target/jump]
commad:
iptables –A/--append INPUT …
在INPUT链上添加规则
iptables –D/detele INPUT …
删除INPUT链上的规则
iptables –R/--delete INPUT 1 …
修改INPUT链上的某个规则
iptables –L/--list INPUT
显示所有链或者指定INPUT链的规则
iptables –F/--flush INPUT
清空INPUT链
iptables –Z/--zero INPUT
将INPUT链上的所有计数器清零
match:
iptables –A INPUT -p/--ptotocol tcp
指定协议,协议名称必须为/etc/protocols中定义的,也可以使用协议的值,如TCP是6
iptables –A INPUT –s/--src/--source 192.168.1.1
指定源IP地址,也可以使用掩码,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符号,如!
192.168.1.0/24
iptables –A INPUT –d/--dst/--destination
指定目的IP地址,具体用法同上
iptables –A INPUT –i/--in-interface eth0
指定入接口,也可以用通配符,如-i +表示所有接口,-i
eth+表示所有eth接口
iptables –A INPUT –o/--out-interface eth0
指定出接口,具体用法同上
iptables –A INPUT –f
指定分片的后续片,也可以用取反符号,如! –f表示非分片报文以及分片首片报文
iptables –A INPUT –p tcp –sport/--source-port 22
指定tcp源端口,也可以使用协议名,但必须是/etc/services中定义的,还可以指定范围,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示20到80的端口,还可以使用取反符号
iptables –A INPUT –p tcp –dport/--destination-port 22
指定tcp目的端口,具体用法同上
iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE
指定tcp的标志,也可以使用取反符号,其中ALL,NONE表示所有标志置1的报文和所有标志未置1的报文
iptables –A INPUT –p tcp –syn
等同于iptables –A INPUT –p tcp –tcp-flags SYN
iptables –A INPUT –p tcp –tcp-option 16
指定tcp选项的值
iptables –A INPUT –p udp –sport/--source-port 53
指定udp的源端口,具体用法同tcp
iptables –A INPUT –udp –dport/--destination-port 53
指定udp的目的端口,具体用法同tcp
iptables –A INPUT –p icmp –icmp-type 8
指定icmp的类型
iptables [-t table] command [match] [target/jump]
commad:
iptables –A/--append INPUT …
在INPUT链上添加规则
iptables –D/detele INPUT …
删除INPUT链上的规则
iptables –R/--delete INPUT 1 …
修改INPUT链上的某个规则
iptables –L/--list INPUT
显示所有链或者指定INPUT链的规则
iptables –F/--flush INPUT
清空INPUT链
iptables –Z/--zero INPUT
将INPUT链上的所有计数器清零
match:
iptables –A INPUT -p/--ptotocol tcp
指定协议,协议名称必须为/etc/protocols中定义的,也可以使用协议的值,如TCP是6
iptables –A INPUT –s/--src/--source 192.168.1.1
指定源IP地址,也可以使用掩码,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符号,如!
192.168.1.0/24
iptables –A INPUT –d/--dst/--destination
指定目的IP地址,具体用法同上
iptables –A INPUT –i/--in-interface eth0
指定入接口,也可以用通配符,如-i +表示所有接口,-i
eth+表示所有eth接口
iptables –A INPUT –o/--out-interface eth0
指定出接口,具体用法同上
iptables –A INPUT –f
指定分片的后续片,也可以用取反符号,如! –f表示非分片报文以及分片首片报文
iptables –A INPUT –p tcp –sport/--source-port 22
指定tcp源端口,也可以使用协议名,但必须是/etc/services中定义的,还可以指定范围,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示20到80的端口,还可以使用取反符号
iptables –A INPUT –p tcp –dport/--destination-port 22
指定tcp目的端口,具体用法同上
iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE
指定tcp的标志,也可以使用取反符号,其中ALL,NONE表示所有标志置1的报文和所有标志未置1的报文
iptables –A INPUT –p tcp –syn
等同于iptables –A INPUT –p tcp –tcp-flags SYN
iptables –A INPUT –p tcp –tcp-option 16
指定tcp选项的值
iptables –A INPUT –p udp –sport/--source-port 53
指定udp的源端口,具体用法同tcp
iptables –A INPUT –udp –dport/--destination-port 53
指定udp的目的端口,具体用法同tcp
iptables –A INPUT –p icmp –icmp-type 8
指定icmp的类型
相关文章推荐
- Kotlin 学习笔记(一) 基本类型和基本语法
- Lua学习笔记之lua基本语法DAY1
- oracle 最简单的学习笔记,增删改查,PLSQL基本语法,游标,函数,存储过程的实现
- node js学习笔记--基本语法
- Python学习笔记一 基本语法、变量类型、时间处理
- Objective-c学习笔记(一)oc的基本语法
- php学习笔记——基本语法
- 开始着手JAVA了,JAVA基本语法学习笔记
- JAVA基本语法的学习笔记
- Verilog学习笔记基本语法篇(十一)········ 常用系统函数
- PHP学习笔记(二) 了解PHP的基本语法以及目录结构
- python 学习笔记----基本语法
- HTML5学习笔记——基本语法和语义
- JAVA学习笔记 DAY2 基本语法
- 机器学习学习笔记 4、Python及其基本语法
- JavaScript学习笔记一 - 基本语法,数据类型、变量
- Verilog学习笔记基本语法篇(四)·········块语句
- C++学习笔记:异常的基本语法
- Python 2.7.11 基本语法和数据结构学习笔记
- Lua学习笔记(二):基本语法