Linux使用iptables實現(xiàn)屏蔽ip地址的示例詳解
一、iptables命令介紹
netfilter/iptables(簡稱為iptables)組成Linux平臺下的包過濾防火墻,與大多數(shù)的Linux軟件一樣,這個包過濾防火墻是免費的,在安裝系統(tǒng)的時候就已經(jīng)自帶;iptables是Linux防火墻的管理工具而已,位于/sbin/iptables。真正實現(xiàn)防火墻功能的是 netfilter,它是Linux內(nèi)核中實現(xiàn)包過濾的內(nèi)部結(jié)構(gòu)。
二、iptables見命令
1. iptables命令help文檔
iptables --help | more
2. 常用的iptables命令
-t<表>:指定要操縱的表;
-A:向規(guī)則鏈中添加條目;
-D:從規(guī)則鏈中刪除條目;
-I:向規(guī)則鏈中插入條目;
-R:替換規(guī)則鏈中的條目;
-L:顯示規(guī)則鏈中已有的條目;
-F:清楚規(guī)則鏈中已有的條目;
-Z:清空規(guī)則鏈中的數(shù)據(jù)包計算器和字節(jié)計數(shù)器;
-N:創(chuàng)建新的用戶自定義規(guī)則鏈;
-P:定義規(guī)則鏈中的默認目標(biāo);
-h:顯示幫助信息;
-p:指定要匹配的數(shù)據(jù)包協(xié)議類型;
-s:指定要匹配的數(shù)據(jù)包源ip地址;
-j<目標(biāo)>:指定要跳轉(zhuǎn)的目標(biāo);
-i<網(wǎng)絡(luò)接口>:指定數(shù)據(jù)包進入本機的網(wǎng)絡(luò)接口;
-o<網(wǎng)絡(luò)接口>:指定數(shù)據(jù)包要離開本機所使用的網(wǎng)絡(luò)接口。
三、舉例說明iptables命令
1. 屏蔽ip地址
iptables -I INPUT -s 192.168.37.9 -j DROP
2.屏蔽ip地址段:
iptables -I INPUT -s 36.152.44.0/24 -j DROP
3.解除屏蔽ip地址/ip地址段:
iptables -D INPUT -s 192.168.37.9 -j DROP #解除ip屏蔽
iptables -D INPUT -s 36.152.44.0/24 -j DROP #解除ip地址網(wǎng)段屏蔽
4. 查看屏蔽ip地址的INPUT規(guī)則鏈:
iptables -L INPUT
5. 清除所有屏蔽規(guī)則
iptables -F
到此這篇關(guān)于Linux使用iptables實現(xiàn)屏蔽ip地址的示例詳解的文章就介紹到這了,更多相關(guān)Linux iptables屏蔽ip地址內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
shell腳本快速創(chuàng)建格式化磁盤與詳細操作步驟
這篇文章主要介紹了shell腳本快速創(chuàng)建格式化磁盤與詳細操作步驟,本文給大家介紹的非常詳細,對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-01-01創(chuàng)建Linux系統(tǒng)服務(wù)的方法
這篇文章主要介紹了通過linux sh創(chuàng)建Linux系統(tǒng)服務(wù)的方法,需要的朋友可以參考下2014-01-01詳解Linux 操作系統(tǒng)下安裝rpm包的方法步驟
這篇文章主要介紹了詳解Linux 操作系統(tǒng)下安裝rpm包的方法步驟的相關(guān)資料,需要的朋友可以參考下2015-11-11分享一個可以通過命令簡寫執(zhí)行對應(yīng)命令的Shell腳本
這篇文章主要分享了一個可以通過命令簡寫執(zhí)行對應(yīng)命令的Shell腳本,幫助大家更好的理解和使用shell,感興趣的朋友可以了解下2020-12-12shell編程基礎(chǔ)之認識與學(xué)習(xí)BASH
本文介紹下,shell基礎(chǔ)編程中有關(guān)bash的相關(guān)知識,有需要的朋友參考學(xué)習(xí)下2013-11-11