iptable'i käskude spikker

Vaata kategooriaid

iptable'i käskude spikker

1 min lugeda

Linux iptables käsk #

Linux iptables käsk on võimas tööriist tulemüürireeglite konfigureerimiseks ja haldamiseks. See võimaldab kasutajatel määratleda sissetuleva ja väljamineva liikluse reegleid, määrata pakettide käitlemise reegleid ja tagada võrgu turvalisus. See juhend annab täieliku ülevaate iptables, koos näidetega peamiste kasutusalade illustreerimiseks.

Klahvi kasutamine ja süntaks iptables käsk #

. iptables käsk järgib üldist süntaksistruktuuri:

iptables [OPTIONS] COMMAND CHAIN RULE

  • OPTIONS muuta käitumist iptablesNagu -v paljusõnalise väljundi jaoks.
  • COMMAND täpsustab toimingut, näiteks -A reegli lisamiseks või -D reegli kustutamiseks.
  • KETI on sihtahel, millele reeglit rakendatakse (nt INPUT, OUTPUTvõi FORWARD).
  • Reegel määratleb kriteeriumid nagu allikas, sihtkoht, protokoll jne.

iptables Command Cheatsheet tabel #

käsk Kirjeldus
iptables -L Loetle kõik reeglid vaikefiltri tabelis
iptables -A INPUT -s <IP> -j DROP Blokeeri kogu sissetulev liiklus konkreetselt IP-aadressilt
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT Luba väljuv liiklus pordil 80 (HTTP)
iptables -D INPUT -s <IP> -j DROP Kustuta konkreetne reegel, mis blokeerib IP-aadressi
iptables -F Tühjenda kõik filtritabelis olevad reeglid
iptables -P INPUT DROP Määra INPUT-ahela vaikepoliitikaks DROP

Tavaliselt kasutatavad ketid iptables #

  • INPUT: Haldab hostiga sissetulevaid ühendusi.
  • OUTPUT: Haldab hostilt väljuvaid ühendusi.
  • FORWARD: Haldab hosti kaudu marsruuditavaid pakette.

Näited iptables Käsud #

Kõikide reeglite loetlemine #

iptables -L

See käsk loetleb kõik praeguse reeglid iptables konfiguratsioon koos iga reegli üksikasjadega.

Keti SISEND (poliitika NÕUSTU) sihtmärk prot opt ​​allikas sihtkoht DROP kõik -- 192.168.1.100 kõikjal Keti EDASIMINE (poliitika NÕUSTU) sihtmärk prot opt ​​allikas sihtkoht Keti VÄLJUNDAMINE (poliitika NÕUSTU) sihtmärk prot opt ​​allikas sihtkoht

Teatud liikluse lubamine #

Sissetuleva liikluse lubamiseks kindlal pordil, näiteks SSH-l (port 22):

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

See käsk lisab reegli, mis lubab TCP-liiklust INPUT-ahela pordil 22.

IP-aadressilt liikluse blokeerimine #

iptables -A INPUT -s 192.168.1.100 -j DROP

See käsk blokeerib kogu sissetuleva liikluse määratud IP-aadressilt.

Kõikide reeglite tühjendamine #

iptables -F

Selle käsu abil saab kõik reeglid vaikefiltri tabelist tühjendada (eemaldada), lähtestades kõik ahelad.

Vaikimisi poliitikate määramine #

Määrake sissetulevate pakettide eemaldamise vaikepoliitika:

iptables -P INPUT DROP

See käsk määrab sisendahela vaikepoliitikaks DROP, blokeerides igasuguse liikluse, mida reegel otseselt ei luba.

Salvestamine ja taastamine iptables Reeglid #

Pärast seadistamist iptables reeglid, salvestage need, et need jääksid kehtima ka taaskäivituste ajal.

  • Säästad: iptables-save > /etc/iptables/rules.v4
  • Taastama: iptables-restore < /etc/iptables/rules.v4

kokkuvõte #

. iptables Käsk pakub Linuxis paketifiltreerimise ja tulemüüri halduse üle detailset kontrolli. Selle abil saavad kasutajad määratleda reegleid erinevat tüüpi võrguliiklusele, blokeerida või lubada teatud IP-aadresse ning määrata lisaturvalisuse tagamiseks vaikepoliitikad.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs