iptables學(xué)習(xí)筆記--基本語(yǔ)法 | 
    
| 發(fā)布時(shí)間: 2012/9/15 20:47:47 | 
|  
  基本語(yǔ)法: 
iptables [-t table] command [match] [target/jump] 
commad: 
iptables –A/--append INPUT … 
在INPUT鏈上添加規(guī)則 
iptables –D/detele INPUT … 
刪除INPUT鏈上的規(guī)則 
iptables –R/--delete INPUT 1 … 
修改INPUT鏈上的某個(gè)規(guī)則 
iptables –L/--list INPUT 
顯示所有鏈或者指定INPUT鏈的規(guī)則 
iptables –F/--flush INPUT 
清空INPUT鏈 
iptables –Z/--zero INPUT 
將INPUT鏈上的所有計(jì)數(shù)器清零 
match: 
iptables –A INPUT -p/--ptotocol tcp 
指定協(xié)議,協(xié)議名稱必須為/etc/protocols中定義的,也可以使用協(xié)議的值,如TCP是6 
iptables –A INPUT –s/--src/--source 192.168.1.1 
指定源IP地址,也可以使用掩碼,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符號(hào),如! 192.168.1.0/24 
iptables –A INPUT –d/--dst/--destination 
指定目的IP地址,具體用法同上 
iptables –A INPUT –i/--in-interface eth0 
指定入接口,也可以用通配符,如-i +表示所有接口,-i eth+表示所有eth接口 
iptables –A INPUT –o/--out-interface eth0 
指定出接口,具體用法同上 
iptables –A INPUT –f 
指定分片的后續(xù)片,也可以用取反符號(hào),如! –f表示非分片報(bào)文以及分片首片報(bào)文 
iptables –A INPUT –p tcp –sport/--source-port 22 
指定tcp源端口,也可以使用協(xié)議名,但必須是/etc/services中定義的,還可以指定范圍,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示20到80的端口,還可以使用取反符號(hào) 
iptables –A INPUT –p tcp –dport/--destination-port 22 
指定tcp目的端口,具體用法同上 
iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE 
指定tcp的標(biāo)志,也可以使用取反符號(hào),其中ALL,NONE表示所有標(biāo)志置1的報(bào)文和所有標(biāo)志未置1的報(bào)文 
iptables –A INPUT –p tcp –syn 
等同于iptables –A INPUT –p tcp –tcp-flags SYN 
iptables –A INPUT –p tcp –tcp-option 16 
指定tcp選項(xiàng)的值 
iptables –A INPUT –p udp –sport/--source-port 53 
指定udp的源端口,具體用法同tcp 
iptables –A INPUT –udp –dport/--destination-port 53 
指定udp的目的端口,具體用法同tcp 
iptables –A INPUT –p icmp –icmp-type 8 
指定icmp的類型 
億恩-天使(QQ:530997) 電話 037160135991 服務(wù)器租用,托管歡迎咨詢。 
本文出自:億恩科技【xuefeilisp.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]  | 
    
       
       
       京公網(wǎng)安備41019702002023號(hào)