我不会接受我不要的未来
哪怕是命中注定

iptables常用规则和实例

iptables  -nvxL -t表名 链名 --line-number

添加规则

拦截某一个IP的所有报文

iptables -I INPUT -s 192.168.1.146 -j DROP
iptables -A INPUT -s 192.168.1.146 -j DROP
iptables -A INPUT 2 -s 192.168.1.146 -j DROP

-I代表insert插入,-s是源地址,-j是动作,默认插入的是filter表

-A append 追加规则,将现有的规则添加到后面

INPUT 2 代表将规则添加到第二条规则之后

操作后记住使用

service iptables save

service iptables restart

删除规则

iptables -D INPUT 1
iptables -D -s 192.168.1.146 -j DROP

使用规则行号或者条件来删除

修改规则

iptables -R INPUT 1 -s 192.168.1.149 -j DROP

-R 修改规则,注意修改时一定要匹配到具体的条件

iptables -t 表名 -P 链名 DROP/ACCEPT

修改链的默认策略

赞(0)
未经允许不得转载:技术搬运工 » iptables常用规则和实例
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

我们不生产技术 我们只是技术的搬运工