FIREWALLD
Linux 防火墙 #
iptables-services #
服务操作 #
index content 安装 yum install iptables-services
配置 vim /etc/sysconfig/iptables
永久保存 service iptables save
状态 systemctl status iptables
启动 systemctl status start
停止 systemctl status stop
重启 systemctl status restart
关闭自启服务 chkconfig iptables off
开启自启服务 chkconfig iptables on
格式 (-t没有 默认filter) #
iptables [-t 表名] 操作选项 [链名] [条件] [-j 控制类型]
样例 #
iptables -X -F -Z
:重置防火墙
iptables -nL INPUT
iptables -P INPUT DROP
:修改INPUT链默认策略,默认所有链都是[ACCEPT]
iptables -t filter -I INPUT -p tcp --dport 80 -j DROP
iptables -D INPUT -p tcp --dport 80 -j DROP
iptables -D INPUT -p tcp -s 42.89.72.49 --dport 80 -j REJECT
cat blacklist.ip | xargs -I % sudo iptables -t filter -A INPUT -s % -j DROP
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEP
iptables -I INPUT -i eth0 -p tcp --tcp-flags SYN,RST,ACK SYN -j DROP
iptables -t filter -A INPUT -p icmp -j REJECT
iptables -I INPUT -p icmp --icmp-type 8 -j DROP
:我们可以ping别人,但是别人不能ping我们,[OUTPUT|0]相反
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j SNAT --to-source 192.168.200.10
注意事项 #
firewalld #
OMITTED #
Reference #
comments powered by Disqus