iptables 防火墻

容器: 瓶子 罐子 存放東西
表(table): 存放鏈的容器
鏈(chain): 存放規(guī)則的容器
規(guī)則(policy): 準許或拒絕規(guī)則

1. iptables 執(zhí)行過程

工作流程小結(jié)

  1. 防火墻是層層過濾的,實際是按照配置規(guī)則的順序從上到下,從前到后進行過濾的。 2. 如果匹配上規(guī)則,即明確表示是阻止還是通過,數(shù)據(jù)包就不再向下匹配新的規(guī)則。 3. 如果規(guī)則中沒有明確表明是阻止還是通過的,也就是沒有匹配規(guī)則,向下進行匹配,直到匹配默認 規(guī)則得到明確的阻止還是通過。 4. 防火墻的默認規(guī)則是所有規(guī)則執(zhí)行完才執(zhí)行的。


    image.png

2.四表5鏈

image.png

image.png

3.環(huán)境準備及命令

image.png
image.png
image.png

4.iptables 命令參數(shù)

image.png
image.png
image.png

DROP 拒絕
ACCEPT允許

image.png

5.配置filter表規(guī)則

6.禁止訪問22端口

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容