学堂 学堂 学堂公众号手机端

Linux系统中可以使用iptables命令来配置防火墙规则。以下是一些常用的iptables命令示例

lewis 2年前 (2023-10-22) 阅读数 6 #技术

Linux系统中可以使用iptables命令来配置防火墙规则。以下是一些常用的iptables命令示例:

  1. 查看当前的防火墙规则:
iptables-L
  • 允许特定IP地址访问某个端口:
  • iptables-AINPUT-s<IP地址>-ptcp--dport<端口号>-jACCEPT
  • 允许所有IP地址访问某个端口:
  • iptables-AINPUT-ptcp--dport<端口号>-jACCEPT
  • 禁止特定IP地址访问某个端口:
  • iptables-AINPUT-s<IP地址>-ptcp--dport<端口号>-jDROP
  • 允许某个IP地址范围访问某个端口:
  • iptables-AINPUT-s<起始IP地址/结束IP地址>-ptcp--dport<端口号>-jACCEPT
  • 允许某个端口的数据包通过,但不记录日志:
  • iptables-AINPUT-ptcp--dport<端口号>-jACCEPT-mlimit--limit0/min
  • 清除所有防火墙规则:
  • iptables-F
  • 阻止所有流量:
  • iptables-PINPUTDROP iptables-PFORWARDDROP iptables-POUTPUTDROP

    请注意,在配置防火墙规则时一定要谨慎,避免配置错误导致系统无法访问网络。建议在配置规则之前备份当前的规则,以便出现问题时可以恢复。


    版权声明

    本文仅代表作者观点,不代表博信信息网立场。

    热门