第八章iptables防火墙
  BHLdDyfgCFl1 2023年11月27日 20 0

安装iptables服务

保存不上,可能没安装iptables服务

yum install iptables-services.x86_64


关闭防火墙

systemctl stop firewalld

systemctl mask firewalld

 2 安装 iptables 服务

yum install iptables-services

 3 设置 iptables 服务开机启动

systemctl enable iptables

 4 重启 iptables 服务

systemctl restart iptables

 5 执行保存配置命令

service iptables save


iIptables防火墙

第八章iptables防火墙_IP


防火墙特性

从上往下

第八章iptables防火墙_网络安全_02



一旦满足就不会在往下匹配


但全拒绝时,应该是允许的,


Iptables 红帽7以后没有了

Iptables -L //查看规则链

Iptables -F //清空规则链

Iptables -P //设置默认策略

iptables -I INPUT  //头部添加规则

iptables -A INPUT // 尾部添加规则

Iptables -p //匹配的协议

Iptables -j //是否允许的动作

-j ACCEPT DrOP PEJECT LOG

允许流量 拒绝流量 拒绝   记录日志

DrOP是不理睬的拒绝,不搭理你,丢包

PEJECT 有回应的拒绝

LOG 记录日志

iptables -D num //删除某条规则

iptables -S //来源的IP地址

!除了这个IP外


iptables -i //网卡流入的数据

iptables -o //网卡流出的数据


保存永久生效

service iptables save 


实验


首先清空规则

Iptables -F

然后查看

iptables -L

第八章iptables防火墙_记录日志_03




写入默认设置

DrOP全拒绝

Iptables -P INPUT DrOP

默认只能写,DrOP,


写入规则

Ping的协议是ICMP

iptables -I INPUT -p icmp -j ACCEPT


在考试的时候,如果要拒绝,写PEJECT


在默认规则里,只能设置DrOP丢包,不能设置PEJECT


删除一条规则

iptables -D INPUT 1


设置允许192.168.10.0/24网段的tcp协议的22端口号的请求,

Iptables -I input -s 192.168.10.0/24 -p tcp --dport=22 -j ACCEPT


设置除了这个网段,其他的都不行

Iptables -I input -s 192.168.10.0/24 -p tcp --dport=22 -j ACCEPT

iptables -A INPUT -p tcp --dport=22 -j rEJECT


I是头 A是尾

把允许动作放在拒绝动作前面,

要不所有流量都被拒绝


拒绝所有人访问本机12345端口

Iptables -I INPUT -p tcp --dport 12345 -j rEJECT


拒绝192.168.10.5访问80端口 web服务

Iptables -I INPUT -s 192.168.10.5 -p tcp --dport 80 -j rEJECT


拒绝所有主机访问1000~1024端口

-A兜底 //让所有进来,最后淘汰

iptables -A INPUT -p tcp --dport 1000:1024 -j rEJECT

iptables -A INPUT -p udp --dport 1000:1024 -j rEJECT


禁止1500

是tcp

udp??

建议都写上,


保存永久生效

service iptables save

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月27日 0

暂无评论

推荐阅读
  Yoru5qB4TSKM   2023年12月10日   36   0   0 服务器重启IP
  ozzp9aSSE46S   2023年11月30日   26   0   0 DNSIPPod
  48fXx4UfWSFg   2023年12月06日   54   0   0 bcIPbundle
  it2nV7RK7uw1   2023年11月28日   75   0   0 DockerServerIP
  aYmIB3fiUdn9   2023年12月08日   49   0   0 客户端IPNATlvs