FIREWALLD
Linux 防火墙 #
iptables-services #
服务操作 #
index content 安装 yum install iptables-services配置 vim /etc/sysconfig/iptables永久保存 service iptables save状态 systemctl status iptables启动 systemctl status start停止 systemctl status stop重启 systemctl status restart关闭自启服务 chkconfig iptables off开启自启服务 chkconfig iptables on格式 (-t没有 默认filter) #
iptables [-t 表名] 操作选项 [链名] [条件] [-j 控制类型]
样例 #
iptables -X -F -Z:重置防火墙iptables -nL INPUTiptables -P INPUT DROP:修改INPUT链默认策略,默认所有链都是[ACCEPT]iptables -t filter -I INPUT -p tcp --dport 80 -j DROPiptables -D INPUT -p tcp --dport 80 -j DROPiptables -D INPUT -p tcp -s 42.89.72.49 --dport 80 -j REJECTcat blacklist.ip | xargs -I % sudo iptables -t filter -A INPUT -s % -j DROPiptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPiptables -I INPUT -i eth0 -p tcp --tcp-flags SYN,RST,ACK SYN -j DROPiptables -t filter -A INPUT -p icmp -j REJECTiptables -I INPUT -p icmp --icmp-type 8 -j DROP:我们可以ping别人,但是别人不能ping我们,[OUTPUT|0]相反iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j SNAT --to-source 192.168.200.10
注意事项 #
firewalld #
OMITTED #
Reference #
comments powered by Disqus