基本语法:
iptables [-t table] command [match] [target/jump]
commad:
iptables –A/–append INPUT …
在INPUT链上添加规则
iptables –D/detele INPUT …
删除INPUT链上的规则
iptables –R/–delete INPUT 1 …
修改INPUT链上的某个规则
iptables –L/–list INPUT
显示所有链或者指定INPUT链的规则
iptables –F/–flush INPUT
清空INPUT链
iptables –Z/–zero INPUT
将INPUT链上的所有计数器清零
match:
iptables –A INPUT -p/–ptotocol tcp
指定协议,协议名称必须为/etc/protocols中定义的,也可以使用协议的值,如TCP是6
iptables –A INPUT –s/–src/–source 192.168.1.1
指定源IP地址,也可以使用掩码,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符号,如! 192.168.1.0/24
iptables –A INPUT –d/–dst/–destination
指定目的IP地址,具体用法同上
iptables –A INPUT –i/–in-interface eth0
指定入接口,也可以用通配符,如-i +表示所有接口,-i eth+表示所有eth接口
iptables –A INPUT –o/–out-interface eth0
指定出接口,具体用法同上
iptables –A INPUT –f
指定分片的后续片,也可以用取反符号,如! –f表示非分片报文以及分片首片报文
iptables –A INPUT –p tcp –sport/–source-port 22
指定tcp源端口,也可以使用协议名,但必须是/etc/services中定义的,还可以指定范围,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示20到80的端口,还可以使用取反符号
iptables –A INPUT –p tcp –dport/–destination-port 22
指定tcp目的端口,具体用法同上
iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE
指定tcp的标志,也可以使用取反符号,其中ALL,NONE表示所有标志置1的报文和所有标志未置1的报文
iptables –A INPUT –p tcp –syn
等同于iptables –A INPUT –p tcp –tcp-flags SYN
iptables –A INPUT –p tcp –tcp-option 16
指定tcp选项的值
iptables –A INPUT –p udp –sport/–source-port 53
指定udp的源端口,具体用法同tcp
iptables –A INPUT –udp –dport/–destination-port 53
指定udp的目的端口,具体用法同tcp
iptables –A INPUT –p icmp –icmp-type 8
指定icmp的类型
iptables学习笔记–基本语法
转载请注明出处:服务器评测 » iptables学习笔记–基本语法
相关推荐
- 超高性价比服务器优选 · 月付低于€100 AMD/Intel双平台 · 最高24核配置 · 欧美机房 · 不限流量可选
- 超高速服务器首选 · PSYCHZ NETWORKS 10Gbps不限流量闪电部署 · 专业网络优化托管
- 全新EPYC 7443P处理器+10G光纤专享!Microtronix抗DDoS防护裸机服务器重磅上线
- 🔥英国 | 新加坡 | 美国🔥 专业托管cPanel独立服务器 – 免费配置cPanel ★ WHMCS ★ Softaculous环境
- 16核/32线程服务器仅$49!64GB内存 + 双500G SSD + 10Gbps端口,性能狂飙,霸榜性价比之王!
- AMD Epyc/TR 高性能裸机 |阿姆斯特丹、伦敦、法兰克福和纽约!
- 33 美元专用服务器★前 10 位买家 ★ 35% 永久折扣 ★ 2TB SSD ★ 免费千兆位
- 预算内的高性能 |起始 @ 74.74 欧元/月 |多达 64 个内核 |欧盟、美国、加利福尼亚
服务器评测





