Linux iptables應(yīng)用實(shí)戰(zhàn)(一)

《Linux iptables:規(guī)則原理和基礎(chǔ)》和《Linux iptables:規(guī)則組成》介紹了iptables的基礎(chǔ)及iptables規(guī)則的組成,本篇通過(guò)實(shí)際操作進(jìn)行iptables應(yīng)用場(chǎng)景的實(shí)際演示。
防火墻設(shè)置策略
防火墻的設(shè)置策略一般分為兩種,一種叫“通”策略,一種叫“堵”策略:
通策略,默認(rèn)所有數(shù)據(jù)包是不允許通過(guò)的,對(duì)于允許的數(shù)據(jù)包定義規(guī)則。
堵策略則是,默認(rèn)所有數(shù)據(jù)包是全部允許通過(guò)的,對(duì)于要拒絕的數(shù)據(jù)包定義規(guī)則。
一般來(lái)說(shuō)服務(wù)器的防火墻設(shè)置都是采用第一種策略,安全性更高,本篇介紹的場(chǎng)景實(shí)戰(zhàn)也是采用“通”策略。
場(chǎng)景實(shí)戰(zhàn)定義
假定本篇要實(shí)現(xiàn)以下場(chǎng)景定義的規(guī)則:
1、對(duì)所有的地址開(kāi)放本機(jī)的80、22、10-21端口訪問(wèn);
2、對(duì)所有的地址開(kāi)放ICMP協(xié)議的數(shù)據(jù)包訪問(wèn);
3、其他未被允許的端口禁止訪問(wèn)。
iptables規(guī)則實(shí)現(xiàn)
實(shí)現(xiàn)以上定義的命令操作:
先清空所有默認(rèn)規(guī)則
iptables -F
開(kāi)放端口
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
開(kāi)放ICMP
iptables -I INPUT -p icmp -j ACCEPT
禁止其他端口
iptables -A INPUT -j REJECT
查看規(guī)則
iptables -L -n
操作結(jié)果:
iptables規(guī)則定義要點(diǎn)
在以上的操作過(guò)程中有幾個(gè)點(diǎn)需要注意:
1、一定要允許22端口訪問(wèn),否則在輸入iptables -A INPUT -j REJECT時(shí),SSH會(huì)立即斷開(kāi),無(wú)法再進(jìn)行遠(yuǎn)程操作;
2、iptables -A INPUT -j REJECT一定要使用 A 命令追加到規(guī)則末尾,不能使用 I 命令插入,使拒絕操作在最后生效;
3、允許連續(xù)范圍端口可以使用 起始:結(jié)束端口 來(lái)指定。
相關(guān)文章
Fedora Linux 42 穩(wěn)定版發(fā)布: 帶來(lái)大量新功能和軟件更新
Fedora 42昨日發(fā)布,這是 Red Hat 贊助開(kāi)發(fā)的杰出前沿 Linux 發(fā)行版的最新版,包含大量新功能和軟件更新,使其成為 2025 年上半年發(fā)布的一款出色的 Linux 操作系統(tǒng)之一,內(nèi)2025-04-16如何在Linux查看硬盤(pán)信息? 查看Linux硬盤(pán)大小類(lèi)型和硬件信息的5種方法
使用Linux系統(tǒng)的過(guò)程中,查看和了解硬盤(pán)信息是非常重要的工作,尤其是對(duì)于系統(tǒng)管理員而言,那么在Linux系統(tǒng)中如何查看硬盤(pán)信息?以下是具體內(nèi)容介紹2025-03-12如何在 Linux 中查看 CPU 詳細(xì)信息? 3招輕松查看CPU型號(hào)、核心數(shù)和溫度
在日常運(yùn)維工作中,獲取 CPU 信息是系統(tǒng)運(yùn)維管理員常見(jiàn)的工作內(nèi)容,無(wú)論是為了性能調(diào)優(yōu)、硬件升級(jí)還是僅僅滿足好奇心2025-03-11什么是 Arch Linux? 獨(dú)樹(shù)一幟的Arch Linux發(fā)行版分析
Arch Linux是為簡(jiǎn)化,優(yōu)化,現(xiàn)代化,實(shí)用主義,用戶(hù)中心和多功能性而創(chuàng)建Linux發(fā)行版,究竟是什么讓 Arch 與眾不同?下面我們就來(lái)簡(jiǎn)要解讀2025-02-19如何在Linux環(huán)境下制作 Win11裝機(jī)U盤(pán)?
一直用的linux辦公,想要將筆記本電腦從 Linux 系統(tǒng)切換回 Windows 11,我們可以制作一個(gè)win11裝機(jī)u盤(pán),詳細(xì)如下2025-02-17Rsnapshot怎么用? 基于Rsync的強(qiáng)大Linux備份工具使用指南
Rsnapshot 不僅可以備份本地文件,還能通過(guò) SSH 備份遠(yuǎn)程文件,接下來(lái)詳細(xì)介紹如何安裝、配置和使用 Rsnapshot,包括創(chuàng)建每小時(shí)、每天、每周和每月的本地備份,以及如何進(jìn)2025-02-06Linux Kernel 6.13發(fā)布:附更新內(nèi)容及新特性解讀
Linux 內(nèi)核 6.13 正式發(fā)布,新版本引入了惰性搶占支持,簡(jiǎn)化內(nèi)核搶占邏輯,通過(guò)減少與調(diào)度器相關(guān)的調(diào)用次數(shù),讓內(nèi)核在運(yùn)行時(shí)表現(xiàn)更優(yōu),從而提高效率2025-01-23五大特性引領(lǐng)創(chuàng)新! 深度操作系統(tǒng) deepin 25 Preview預(yù)覽版發(fā)布
今日,深度操作系統(tǒng)正式推出deepin 25 Preview版本,該版本集成了五大核心特性:磐石系統(tǒng)、全新DDE、Treeland窗口合成器、AI For OS以及Distrobox子系統(tǒng)2025-01-18Linux Mint Xia 22.1重磅發(fā)布: 重要更新一覽
Beta 版 Linux Mint“Xia” 22.1 發(fā)布,新版本基于 Ubuntu 24.04,內(nèi)核版本為 Linux 6.8,這次更新帶來(lái)了諸多優(yōu)化和改進(jìn),進(jìn)一步鞏固了 Mint 在 Linux 桌面操作系統(tǒng)領(lǐng)域的2025-01-16LinuxMint怎么安裝? Linux Mint22下載安裝圖文教程
Linux Mint22發(fā)布以后,有很多新功能,很多朋友想要下載并安裝,該怎么操作呢?下面我們就來(lái)看看詳細(xì)安裝指南2025-01-16