首页 > 系统相关 >iptables filter表小案例

iptables filter表小案例

时间:2022-10-06 11:00:48浏览次数:37  
标签:iptables -- ACCEPT filter 放行 表小 ipt INPUT

###
# iptables小案例
# vi /usr/local/sbin/iptables.sh 编写脚本写入需求
# 加入:
# #!/bin/bash
# ipt="/usr/sbin/iptables" #定义变量
# $ipt -F #清空规则,不-t就是指定默认表
# $ipt -P INPUT DROP # DROP掉INPUT策略
# $ipt -P OUTPUT ACCEPT #放行这个策略
# $ipt -P FORWARD ACCEPT #放行这个策略
# $ipt -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #-m state指定这个状态放行,RELATED是编译源的状态,ESTABLISHED是保持连接,-j ACCEPT是指定状态放行
# $ipt -A INPUT -s 192.168.248.1/24 -p tcp --dport 22 -j ACCEPT #放行网段
# $ipt -A INPUT -p tcp --dport 80 -j ACCEPT #放行端口
# $ipt -A INPUT -p tcp --dport 21 -j ACCEPT #放行端口

iptables filter表小案例_bash


# sh /usr/local/sbin/iptables.sh执行脚本

iptables filter表小案例_bash_02


# icmp示例
# iptables -I INPUT -p icmp --icmp-type -j DROP 表示ping外面的机器可以通,ping本机的时候不会通
# iptables -D INPUT -p icmp --icmp-type -j DROP 表示ping 表示删除这条规则

标签:iptables,--,ACCEPT,filter,放行,表小,ipt,INPUT
From: https://blog.51cto.com/u_15288767/5733453

相关文章

  • 2.iptables规则管理
    1.什么是iptables规则数据包的过滤是基于规则,规则是由“匹配条件”+“动作”组成。我们对规则的操作是增删改查操作规则的语法:iptables[-t][表名]选项[链名][规则]......
  • 1.iptables/netfilter介绍
    什么是防火墙计算机网络隔离技术,可以过滤网络数据包!把无效的数据隔离出来,保证计算机的安全。我们把这种功能的“硬件或软件”称为“防火墙”防火墙的分类逻辑上分类......
  • 14.ansible模块之 selinux firewalld iptables
    1.1selinux官方示例EXAMPLES:-name:EnableSELinuxselinux:policy:targetedstate:enforcing-name:PutSELinuxinpermissivemode,loggingact......
  • iptables
    ACL拒绝进入防火墙的所有ICMP数据凶包iptables-tfilter-IINPUT-picmp-jREJECT拒绝转发来自192.168.1.10主机的数据iptables-tfilter-AFORWARD-s192.168......
  • javaweb——Filter
    Filter概念:Filter表示过滤器,是JavaWeb三大组件(Servlet、Filter、Listener)之一。过滤器可以把对资源的请求拦截下来,从而实现一些特殊的功能。过滤器一般完成一些通......
  • 用操作筛选器实现请求限流器 filter
    我们在操作筛选器中不仅可以在操作方法之前或者之后添加代码,还可以在满足条件的时候终止操作方法的执行。为了避免恶意客户端频繁发送大量请求而消耗服务器资源,我们要实现......
  • 操作筛选器 filter
          ......
  • 筛选器 filter
    筛选器filter又称过滤器,是APS.NETCore中提供的一种切面编程机制,它允许开发者创建自定义筛选器来处理横切关注点,也就是在APS.NETCore特定的位置执行自定义的代码,比如......
  • Javaweb学习笔记第十四弹---对于Cookie和Filter的学习
    ApacheTomcat-TomcatNativeDownloads会话追踪技术会话:打开浏览器,建立连接,直到一方断开连接,会话才会结束;在一次会议中,可以有多次请求。会话追踪:在多次请求间,共享数......
  • RxJS 系列 – Filter Operators
    前言介绍完RxJS两大概念Observable和Subject之后,篇幅最大的就是各种Operators了.这篇先介绍比较简单的FilterOperators. 参考Docs– FilteringOperat......