構(gòu)筑Linux防火墻之IPtables的概念與用法(1)
本站整理 發(fā)布時間:2009-03-10 11:57:14 作者:jb51.net
我要評論

構(gòu)筑Linux防火墻之什么是Linux防火墻
命令(command)
命令中必要的組成部分command是iptables命令的最重要部分。它告訴 iptables 命令要做什么,例如,插 入規(guī)則、將規(guī)則添加到鏈的末尾或刪除規(guī)則。
在使用iptables時,如果必須的參數(shù)沒有輸入就按了回車,那么它就會給出一些提示信息,告訴你需要哪些參數(shù)等。iptables的選項-v用來顯示iptables的版本,-h給出語法的簡短說明。
匹配(match)
iptables命令的可選match部分指定信息包與規(guī)則匹配所應(yīng)具有的特征(如源和目的地地址、協(xié)議等)。可把它們歸為五類:第一類是generic matches(通用的匹配),適用于所有的規(guī)則;第二類是TCP matches,顧名思義,這只能用于TCP包;第三類是UDP matches, 當(dāng)然它只能用在UDP包上了;第四類是ICMP matches ,針對ICMP包的;第五類比較特殊,針對的是狀態(tài),指所有者和訪問的頻率限制等。在此,只介紹通用匹配,熟悉了通用匹配,其它的幾種也就比較容易理解了。
相關(guān)文章
- 本著簡明化學(xué)習(xí)的目的,微魔為大家剔除了許多冗余的內(nèi)容,提取出盡量多的精華部分成文,和大家共同學(xué)習(xí),本文涉及的內(nèi)容包括如下2012-11-14
- 由于科研要求,我們系里多數(shù)都沒有用Windows系統(tǒng),而用的是Linux,很不習(xí)慣,一開機就是黑乎乎的界面,像傳說中的DOS一樣。2011-12-08
- Linux系統(tǒng)中的Netfilter提供了一個抽象、通用化的框架,該框架定義的一個子功能的實現(xiàn)就是包過濾子系統(tǒng)2011-08-26
- LINUX防火墻的打開與關(guān)閉方法,學(xué)習(xí)linux 的朋友可以參考下。2010-12-19
構(gòu)筑Linux防火墻之IPtables的概念與用法(2)
目標(biāo)(target)2009-03-10- 2.1 框架圖 -->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING--> mangle | mangle ^ mangle nat | &2008-09-08
- 一、防火墻的類型和設(shè)計策略 在構(gòu)造防火墻時,常采用兩種方式,過濾和應(yīng)用,過濾是指建立過濾規(guī)則,根據(jù)這些規(guī)則及IP包頭的信息,在網(wǎng)絡(luò)層判定允許或拒絕包2008-09-08
- 在Linux中,由于有許多不同的防火墻軟件可供選擇,安全性可低可高,最復(fù)雜的軟件可提供幾乎無法滲透的保護能力。不過,Linux核心本身內(nèi)建了一種稱作”偽裝”的簡單機制,除2013-04-17