-
Netfilter&Hook point&iptables:Netfilter是Linux內核的數據包處理模塊,Hook point是數據包在netfilter中的掛載點
查看全部 -
iptables組成部分
查看全部 -
語法 iptables(選項)(參數) 表名包括: net:地址轉換,用于網關路由器。 filter:包過濾,用于防火墻規則。 選項: -t<表>:指定要操縱的表; -A:新追加一個規則(在規則鏈尾); -I:新追加一個規則(在規則鏈頭); -D:從規則鏈中刪除條目; -L:顯示規則鏈中已有的條目; -F:把iptables現有的規則進行一個清理; -n: 常與-L連起來使用,目的是hostname一些相關的不讓其顯示出來 -P:設置一個默認的iptables的規則; 規則鏈名包括: INPUT鏈:處理輸入數據包。 OUTPUT鏈:處理輸出數據包。 PORWARD鏈:處理轉發數據包。 PREROUTING鏈:用于目標地址轉換(DNAT)。 POSTOUTING鏈:用于源地址轉換(SNAT)。 具體的一些參數 -p tcp 表示它的協議有哪些 -s 它的發起源有哪些 -d 它的目標地址 --sport 發起的源端口 --dport 目標的端口 --dports 端口段 -m tcp state multiport 在原有規則上的補充 動作包括: -j ACCEPT:接收數據包。 DROP:丟棄數據包。 REDIRECT:重定向、映射、透明代理。 SNAT:源地址轉換。 DNAT:目標地址轉換。 LOG:日志記錄。 iptables命令選項輸入順序: iptables -t 表名 <-A/I/D/R> 規則鏈名 [規則號] <-i/o 網卡名> -p 協議名 <-s 源IP/源子網> --sport 源端口 <-d 目標IP/目標子網> --dport 目標端口 -j 動作查看全部
-
iptables查看全部
-
iptables查看全部
-
防火墻配置,防火墻的配置一定要在reject之前,如果把命令放在reject之后,后面的命令將不被啟用查看全部
-
iptables規則組成查看全部
-
詳細規則組成查看全部
-
常見端口梳理查看全部
-
FTP主動模式查看全部
-
配置規則基本思路查看全部
-
不予許外網訪問服務梳理查看全部
-
常見端口梳理查看全部
-
場景三查看全部
-
第二種方法查看全部
舉報
0/150
提交
取消