|
基本语法:iptables [-t table] command [match] [target/jump] commad:iptables –A/--append INPUT …在INPUT链上添加规则 iptables –D/detele INPUT …删除INPUT链上的规则 iptables –R/--delete INPUT 1 …修改INPUT链上的某个规则 iptables –L/--list INPUT显示所有链或者指定INPUT链的规则 iptables –F/--flush INPUT清空INPUT链 iptables –Z/--zero INPUT将INPUT链上的所有计数器清零 match:iptables –A INPUT -p/--ptotocol tcp指定协议,协议名称必须为/etc/protocols中定义的,也可以使用协议的值,如TCP是6 iptables –A INPUT –s/--src/--source 192.168.1.1指定源IP地址,也可以使用掩码,如192.168.1.0/24,或者192.168.1.0/255.255.255.0,也可以使用取反符号,如!192.168.1.0/24 iptables –A INPUT –d/--dst/--destination指定目的IP地址,具体用法同上 iptables –A INPUT –i/--in-interface eth0指定入接口,也可以用通配符,如-i +表示所有接口,-ieth+表示所有eth接口 iptables –A INPUT –o/--out-interface eth0指定出接口,具体用法同上 iptables –A INPUT –f指定分片的后续片,也可以用取反符号,如! –f表示非分片报文以及分片首片报文 iptables –A INPUT –p tcp –sport/--source-port 22指定tcp源端口,也可以使用协议名,但必须是/etc/services中定义的,还可以指定范围,如:80表示80以及之前的端口,80:,表示80以及之后的端口,20:80,表示20到80的端口,还可以使用取反符号 iptables –A INPUT –p tcp –dport/--destination-port 22指定tcp目的端口,具体用法同上 iptables –A INPUT –p tcp –tcp-flags SYN,FIN,ACK,ALL,NONE指定tcp的标志,也可以使用取反符号,其中ALL,NONE表示所有标志置1的报文和所有标志未置1的报文 iptables –A INPUT –p tcp –syn等同于iptables –A INPUT –p tcp –tcp-flags SYN iptables –A INPUT –p tcp –tcp-option 16指定tcp选项的值 iptables –A INPUT –p udp –sport/--source-port 53指定udp的源端口,具体用法同tcp iptables –A INPUT –udp –dport/--destination-port 53指定udp的目的端口,具体用法同tcp iptables –A INPUT –p icmp –icmp-type 8指定icmp的类型 版权声明:本文为博主原创文章,未经博主允许不得转载。 |
|
|