FazBrowse GitHub Viewer
|
Trending
|
URL:
|
Home
Tools:
[Download Repo ZIP]
[View Raw Code]
[Original HTTPS Page]
Study_Note/iptables.txt at master · fromUse/Study_Note · GitHub
fromUse
/
Study_Note
Public
Notifications
You must be signed in to change notification settings
Fork
0
Star
0
Code
Issues
0
Pull requests
0
Actions
Projects
Security and quality
0
Insights
Additional navigation options
Code
Issues
Pull requests
Actions
Projects
Security and quality
Insights
Expand file tree
Breadcrumbs
Study_Note
/
iptables.txt
Copy path
More file actions
More file actions
Latest commit
History
History
History
97 lines (67 loc) · 2.89 KB
Breadcrumbs
Study_Note
/
iptables.txt
Copy path
File metadata and controls
97 lines (67 loc) · 2.89 KB
Raw
Copy raw file
Download raw file
Open symbols panel
Edit and raw actions
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
iptables -F [ 清理所有规则 ] [ F Fulsh缩写]
iptables -L [ 列出防护墙的信息 ]
service iptables save [ 保存规则 ]
iptables -save>/etc/sysconfig/iptables [效果一样]
[ policy 政策、策略意思 ]
[ 注 ] :有多条规则时,第一条匹配成功后将不再往下匹配
木有规则时,执行默认规则匹配
Chain INPUT (policy ACCEPT) [ 代表数据包进来时 ]
Chain FORWAED (policy ACCEPT) [ 代表数据包转发 ]
Chain OUTPUT (policy AACEPT) [ 代表数据包出去时 ]
iptable [-A / -I / -P -D ] [ INPUT / OUTPUT / FORWARD ] [-j / -s ] [ DROP / REJECT ]
[ -A ] 表示添加规则、[ add 添加 ]
[ -I ] 表示插入规则、[ insert 插入 ]
[ -P ] 表示设置默认规则 [ 不用加-j了 ]
[ -D ] 表示删除规则 [ delete ]
[ -F ] 表示清楚规则 [ Fulsh ]
[ -L ] 表示列出所以规则 [ List ]
[ INPUT ] 添加规则的类型,接受数据包的类型
[ OUTPUT ] 添加规则的类型,回应数据包的类型
[ FORWAED ]
[ -j ] 表示处理进来的包
[ -s ] 表示来源,如某台客户端ip
[ --line--nubmer] 显示规则序号
[ -n ] 表示数字形式显示
[ --dport ] 表示服务器 目标服务进数据的端口
[--sport ] 表示服务器 目标服务出数据的端口
[ -p ] 表示指定协议,如tcp、icmp
[ -i ] 表示进数据包网卡
[ -o ] 表示出数据包网卡
[ ACCEPT ] 表示接受的意思
[ DROP ] 丢弃意思 不回应客户端
[ REJECT ] 丢弃并回应客户端拒绝
防火墙脚本
#/bin/bash
#定义变量,变量是环境变量下的iptables命令
IPT="/sbin/iptables"
#引用变量用$符号
#清空所以规则
$IPT -F
#设置默认INPUT规则,丢弃所有数据包
$IPT -P INPUT DROP
#设置默认FORWARD规则,丢弃所有数据包
$IPT -P FORWARD DROP
#设置默认OUTPUT规则,拒绝出数据包
$IPT -P OUTPUT DROP
#设置127.0.0.1 [ 本机网卡lo ] 可以做任何操作
$IPT -A INPUT -i lo -j ACCEPT
$IPT -A OUTPUT -o lo -j ACCEPT
#设置INPUT icmp协议 [ ping ]
$IPT -A INPUT -p icmp -j ACCEPT
#设置INPUT 80端口 [ web ] ACCEPT
$IPT -A INPUT -p tcp --dport 80 -j ACCEPT
#设置INPUT 22端口 [ SHELL ] ACCEPT
$IPT -A INPUT -p tcp --dport 22 -j ACCEPT
#设置INPUT 21端口 [ FTP ] ACCEPT
$IPT -A INPUT -p tcp --dport 21 -j ACCEPT
#设置OUTPUT icmp协议[ ping ]
$IPT -A OUTPUT -p icmp -j ACCEPT
#设置OUTPUT 80端口 [ web ] ACCEPT
$IPT -A OUTPUT -p tcp --sport 80 -j ACCEPT
#设置OUTPUT 22端口 [ SHELL ] ACCEPT
$IPT -A OUTPUT -p tcp --sport 22 -j ACCEPT
#设置OUTPUT 21端口 ACCEPT
$IPT -A OUTPUT -p tcp --sport 21 -j ACCEPT
#service iptables save
#service iptables restart
Back
|
FazBrowse Home
|
New Git URL