iptables --policy INPUT ACCEPT
iptables --policy OUTPUT ACCEPT
iptables --policy FORWARD ACCEPT
你也可以在使用默认配置的情况下,添加一些命令来过滤特定的IP地址或端口号。我们稍后在本文介绍这些命令。
如果你想默认情况下拒绝所有的网络连接,然后在其基础上添加允许的IP地址或端口号,你可以将默认配置中的ACCEPT变成DROP,如下图所示。这对于一些含有敏感数据的服务器来说是极其有用的。通常这些服务器只允许特定的IP地址访问它们。
iptables --policy INPUT DROP
iptables --policy OUTPUT DROP
iptables --policy FORWARD DROP
四、对特定连接的配置
下面来看看如何对特定的IP地址或端口作出设定。本文主要介绍三种最基本和常见的设定。
Accept – 接收所有的数据。
Drop – 丢弃数据。应用场景:当你不想让数据的来源地址意识到你的系统的存在(最好的处理方法)。
Reject – 不允许建立连接,但是返回一个错误回应。应用场景:当你不想让某个IP地址访问你的系统,但又想让它们知道你的防火墙阻止了其访问。
为了直观的区分上述三种情况,我们使用一台PC来ping一台配置了iptables的Linux电脑:
允许访问

丢弃访问

拒绝访问
五、允许或阻止特定的连接
在配置完基本的规则链之后,你就可以配置iptables来允许或者阻止特定的IP地址或者端口。
注意:在这些例子中,我们使用iptables -A将额外的规则添加到现存的链中。Iptables在执行匹配的时候,会从列表的顶端开始搜索。你可以使用iptables -I [chain] [number]将新的规则插入到列表的指定位置。
来自同一IP地址的连接
下面这个例子展示了如何阻止来自IP地址为10.10.10.10的所有连接。
iptables -A INPUT -s 10.10.10.10 -j DROP
来自一组IP地址的连接
下面这个例子展示了如何阻止来自子网10.10.10.0/24内的任意IP地址的连接。你可以使用子网掩码或者标准的/符号来标示一个子网:
iptables -A INPUT -s 10.10.10.0/24 -j DROP
或
iptables -A INPUT -s 10.10.10.0/255.255.255.0 -j DROP
特定端口的连接
这个例子展示了如何阻止来自10.10.10.10的SSH连接。
iptables -A INPUT -p tcp --dport ssh -s 10.10.10.10 -j DROP
你可以将“ssh”替换成其它任何协议或者端口号。上述命令中的-p tcp告诉iptables连接使用的是何种协议。
下面这个例子展示了如何阻止来自任意IP地址的SSH连接。
iptables -A INPUT -p tcp --dport ssh -j DROP
-

微信编辑器怎么用 易点微信编辑器使用教程
2023-02-27
0万阅读
-

井喷:BenQ 8X DVD 刻录机799普及大行动
2023-02-22
4万阅读
-

DVD刻录机存储大革命,革谁的命?
2023-02-22
5万阅读
-

115网盘怎么注册 115网盘注册教程
2023-02-12
5万阅读
-

教你把无法删除的病毒扫地出门
2023-02-10
9万阅读
-

如何防止ASP木马在服务器上运行
2023-02-10
3万阅读
-

求职新利器 美图秀秀打造个性“微简历”
2023-01-17
4万阅读
-

美图秀秀新版上线元旦献好礼
2023-01-16
4万阅读
-

图标设计要点--如何准确传达图标的含义
2023-01-16
3万阅读
-

图文教程:R-Studio万能通用数据恢复方法
2023-01-14
6万阅读
-

微信编辑器怎么用 易点微信编辑器使用教程
2023-02-27
0万阅读
-

井喷:BenQ 8X DVD 刻录机799普及大行动
2023-02-22
4万阅读
-

DVD刻录机存储大革命,革谁的命?
2023-02-22
5万阅读
-

115网盘怎么注册 115网盘注册教程
2023-02-12
5万阅读
-

教你把无法删除的病毒扫地出门
2023-02-10
9万阅读
-

如何防止ASP木马在服务器上运行
2023-02-10
3万阅读
-

求职新利器 美图秀秀打造个性“微简历”
2023-01-17
4万阅读
-

美图秀秀新版上线元旦献好礼
2023-01-16
4万阅读
-

图标设计要点--如何准确传达图标的含义
2023-01-16
3万阅读
-

图文教程:R-Studio万能通用数据恢复方法
2023-01-14
6万阅读
