详解Linux iptables常用防火墙规则

 更新时间:2019年07月21日 15:42:33   作者:GavinPan  
IPTABLES 是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。这篇文章主要介绍了Linux iptables常用防火墙规则,需要的朋友可以参考下

IPTABLES 是与最新的 3.5 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。

防火墙在做数据包过滤决定时,有一套遵循和组成的规则,这些规则存储在专用的数据包过滤表中,而这些表集成在 Linux 内核中。在数据包过滤表中,规则被分组放在我们所谓的链(chain)中。而netfilter/iptables IP 数据包过滤系统是一款功能强大的工具,可用于添加、编辑和移除规则。

虽然 netfilter/iptables IP 信息包过滤系统被称为单个实体,但它实际上由两个组件netfilter 和 iptables 组成。
netfilter 组件也称为内核空间(kernelspace),是内核的一部分,由一些信息包过滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。

iptables 组件是一种工具,也称为用户空间(userspace),它使插入、修改和除去信息包过滤表中的规则变得容易。除非您正在使用 Red Hat Linux 7.1 或更高版本,否则需要下载该工具并安装使用它

具体内容如下所述:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许本地回环接口(即运行本机访问本机)

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
 #允许已建立的或相关连的通行

iptables -A OUTPUT -j ACCEPT    
#允许所有本机向外的访问

iptables -A INPUT -p tcp --dport 22 -j ACCEPT  
#允许访问22端口

iptables -A INPUT -p tcp --dport 80 -j ACCEPT  
#允许访问80端口

iptables -A INPUT -p tcp --dport 21 -j ACCEPT  
#允许ftp服务的21端口

iptables -A INPUT -p tcp --dport 20 -j ACCEPT  
#允许FTP服务的20端口

iptables -A INPUT -j reject   
#禁止其他未允许的规则访问

iptables -A FORWARD -j REJECT  
#禁止其他未允许的规则访问

总结

以上所述是小编给大家介绍的Linux iptables常用防火墙规则,希望对大家有所帮助,如果大家有任何疑问欢迎给我留言,小编会及时回复大家的!

相关文章

  • linux下快速列出局域网中所有主机名(计算机名)的脚本

    linux下快速列出局域网中所有主机名(计算机名)的脚本

    这篇文章主要介绍了linux下快速列出局域网中所有主机名(计算机名)的脚本,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2020-07-07
  • 阿里云 ubuntu16.04搭建IPSec服务

    阿里云 ubuntu16.04搭建IPSec服务

    IPSec是一组基于网络层的,应用密码学的安全通信协议族,这篇文章主要介绍了阿里云 ubuntu16.04搭建IPSec服务,需要的朋友可以参考下
    2019-11-11
  • Linux下误删messages文件的找回方法

    Linux下误删messages文件的找回方法

    今天小编就为大家分享一篇关于Linux下误删messages文件的找回方法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-02-02
  • Linux 实现定时文件占用磁盘空间大小操作方法

    Linux 实现定时文件占用磁盘空间大小操作方法

    这篇文章主要介绍了Linux 实现定时文件占用磁盘空间大小操作方法,本文内容简短非常不错,具有一定的参考借鉴价值,需要的朋友可以参考下
    2019-12-12
  • Linux内核宏container_of的深度剖析

    Linux内核宏container_of的深度剖析

    今天小编就为大家分享一篇关于Linux内核宏container_of的深度剖析,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-02-02
  • 使用Kubeadm在CentOS7.2上部署Kubernetes集群的方法

    使用Kubeadm在CentOS7.2上部署Kubernetes集群的方法

    本篇文章主要介绍了使用Kubeadm在CentOS7.2上部署Kubernetes集群的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-03-03
  • 详解centos7 下双网卡如何配置静态IP

    详解centos7 下双网卡如何配置静态IP

    这篇文章主要介绍了详解centos7 下双网卡如何配置静态IP,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2016-12-12
  • Ubuntu 16.04下无法安装.deb的解决方法

    Ubuntu 16.04下无法安装.deb的解决方法

    这篇文章主要给大家介绍了关于在Ubuntu 16.04下无法安装.deb的解决方法,文中通过图文介绍的非常详细,对大家具有一定的参考学习价值,需要的朋友们下面来一起看看吧。
    2017-07-07
  • 手把手教你在腾讯云上搭建hive3.1.2的方法

    手把手教你在腾讯云上搭建hive3.1.2的方法

    这篇文章主要介绍了手把手教你在腾讯云上搭建hive3.1.2的方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-07-07
  • 在CentOS 6 中安装WordPress(一) 安装Apache,Mysql, PHP环境

    在CentOS 6 中安装WordPress(一) 安装Apache,Mysql, PHP环境

    最近做个项目,拿到一台CentOS 6服务器,需要在上面配置php环境,并安装WordPress,我们先来看看第一步,配置AMP(Apache,Mysql, PHP)环境
    2014-06-06

最新评论