赞
踩
(1)按列表查看访问规则 iptables -L
(2)按INPUT,OUTPUT,FORWARD三个类查看访问规则 iptables -S
未设置其他的规则时的INPUT/OUTPUT/FORWARD数据包设置为ACCEPT是允许接收,设置为DROP是拒绝接收。
INPUT是从外头进入本机的数据包
OUTPUT是从本机出去的数据包
FORWARD是经过本机的数据包,用在路由器等中转设备上,对于终端设备,不常用。
iptables -P INPUT ACCEPT/DROP
iptables -P OUTPUT ACCEPT/DROP
iptables -P FORWARD ACCEPT/DROP
缺省规则是给予设置有很大的方便,比如说,你要设置只允许别人访问本机的http服务,那么可以设置INPUT和OUTPUT缺省为DROP,拒绝接收,设置一条从外部通过http访问的规则为ACCEPT即可。反过来,如果你要设置除了telnet服务,其他任何服务都允许访问,那么可以设置INPUT和OUTPUT缺省为ACCEPT,设置一条从外部通过telnet访问的规则为DROP即可。
(1)添加INPUT链的规则,格式为
iptables -A INPUT -p tcp --dport 23 -j DROP
-A代表append添加规则,后面带INPUT代表这种数据包,-p代表使用的协议为tcp,–dport代表端口为23,-j代表使用DROP还是ACCEPT,DROP为拒绝
这句话的意思为拒绝tcp协议端口为23的数据包进入,而默认时telnet使用tcp23端口,所以此时其他机器telnet访问本机时被拒绝,这里例子里使用本机访问本机。
(2)添加OUTPUT链的规则,格式为
iptables -A OUTPUT -p tcp --dport 80 -j DROP
-A代表append添加规则,后面带OUTPUT代表这种数据包,-p代表使用的协议为tcp,–dport代表端口为80,-j代表使用DROP还是ACCEPT,DROP为拒绝
这句话的意思为拒绝tcp协议端口为80的数据包进入,而通常http使用的端口为80,所以此时本机访问http服务80时被拒绝。
(3)FORWARD和前两种方式一样,只不过是经过的数据包。
最全的Linux教程,Linux从入门到精通
======================
linux从入门到精通(第2版)
Linux系统移植
Linux驱动开发入门与实战
LINUX 系统移植 第2版
Linux开源网络全栈详解 从DPDK到OpenFlow
第一份《Linux从入门到精通》466页
====================
内容简介
====
本书是获得了很多读者好评的Linux经典畅销书**《Linux从入门到精通》的第2版**。本书第1版出版后曾经多次印刷,并被51CTO读书频道评为“最受读者喜爱的原创IT技术图书奖”。本书第﹖版以最新的Ubuntu 12.04为版本,循序渐进地向读者介绍了Linux 的基础应用、系统管理、网络应用、娱乐和办公、程序开发、服务器配置、系统安全等。本书附带1张光盘,内容为本书配套多媒体教学视频。另外,本书还为读者提供了大量的Linux学习资料和Ubuntu安装镜像文件,供读者免费下载。
本书适合广大Linux初中级用户、开源软件爱好者和大专院校的学生阅读,同时也非常适合准备从事Linux平台开发的各类人员。
需要《Linux入门到精通》、《linux系统移植》、《Linux驱动开发入门实战》、《Linux开源网络全栈》电子书籍及教程的工程师朋友们劳烦您转发+评论
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。