IT技术江湖   操作系统   安全技术   平面设计   Web开发   数据库   互联网   搜索引擎   网络广告   
引擎技术江湖  BLOG  合作联系
本站
Google
IT技术江湖
首页>安全技术>防火墙> 使用Linux系统Iptables防火墙
  • IT技术江湖
  • 使用Linux系统Iptables防火墙
    http://www.hack1st.com 来源: 2008-03-20 阅读: 评论

      -d,- - destination 数据包的目的地址,同-s.

      -j,--jump 用于指定一个target,告诉规则将该匹配的数据包发送到该 target。Target可以是ACCEPT,DROP,QUEUE,RETURN.如果没有-j,那么不会对数据包进行任何操作,只是将计数器加1。

      -i - - in-interface ,对于INPUT FORWARD PREROUTING链,该参数指定数据包到达服务器时所使用的端口。

      -o - - out-interface,对于OUTPUT FORWARD POSTROUTING链,该参数指定数据包离开服务器时使用的端口。

      3.) Iptables的命令target

      创建规则的最后一步是指定Iptables对数据包的操作。只要某一规则匹配该数据包,就不会再有别的规则的操作。内建的target有:ACCEPT DROP QUEUE RETURN。

      ACCEPT:允许数据包通过,到达目的地。

      DROP:拒绝数据包通过,丢弃该包。

      QUEUE:将数据包发送回到用户应用程序处理。

      RETURN:不再根据当前链的其他规则来检查数据包,而是直接返回,继续被发送到其目的地址,或下一个链。

      2.应用Iptables规则 示例

      允许WWW

      iptables –A INPUT –p tcp –dport 80 –j ACCEPT

      该规则被添加到filter表的INPUT链,允许目的端口是80的数据包。

      在内部接口上允许DHCP

      iptables –A INPUT –i eth0 –p tcp - - sport 68 - -dport 67 ACCEPT

      iptables –A INPUT –i eth0 –p ucp - -sport 68 - -dport 67 ACCEPT

      以上同时允许TCP和UDP协议。

      3.保存和恢复Iptables

      保存Iptables

      使用iptables-save可将现行的iptables规则保存,

      iptables-save > iptables保存路径,如# iptables-save > /etc/iptables.up.rule

      恢复Iptables

      使用iptables-restore 可从配置文档恢复iptables表到现行iptables表.

      iptables-restore < /etc/iptables.up.rule

      二、Ubuntu Server中的Iptables


      Ubuntu Server6.06中已经默认安装iptables,版本是1.3.3.默认状态是关闭。

      通过修改/etc/network/interfaces可将iptables打开:

      auto lo

      Iface lo inet loopback

      auto eth0

      iface eth0 inet dhcp

      #添加以下内容

      pre-up iptables-restore < /etc/iptables.up.rule

      #call the restored rule when active the eth0

      post-down iptables-save > /etc/iptables.up.rule

      #restore the iptables rule when shutdown the interface eth0

      然后重新激活eth0即可。

      另外,可随时修改/etc/iptables.up.rule配置文件,来更改iptables的规则。Iptables.up.rule格式如下:

      #Generated by iptables-save V1.3.3 on Tue Jul 31 14:18:44 2007

      *filter

      :INPUT ACCEPT [73:8213]

      :FORWARD ACCEPT [0:0]

      :OUTPUT ACCEPT [8:825]

      -A INPUT –i lo –p icmp –j DROP

      -A INPUT –i eth0 –p icmp –j DROP

    上一页 1 23 下一页

    上一篇:ISA下FTP的解决办法  
    下一篇:微软Windows Vista防火墙全攻略

    ·网友互动--用户名: (新注册) 密码: 匿名评论 [所有评论]
    评论内容:(用户发表意见仅代表其个人意见,评论内容与本站立场无关,请自觉遵守互联网相关政策法规)
    关注此文读者还看过
    • ·单一防火墙的DMZ还是双重防火墙的DMZ?
      ·防范互联网新威胁须采用应用层防火墙
      ·目前防火墙的各种内容过滤模式
      ·为下载提速!在天网防火墙下实现BT加速
      ·Linux系统上Iptables实现端口转发的过程
      ·防火墙如何跟其他网络设备保持时间一致
      ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
    最新更新
    • ·单一防火墙的DMZ还是双重防火墙的DMZ?
      ·防范互联网新威胁须采用应用层防火墙
      ·目前防火墙的各种内容过滤模式
      ·为下载提速!在天网防火墙下实现BT加速
      ·Linux系统上Iptables实现端口转发的过程
      ·防火墙如何跟其他网络设备保持时间一致
      ·如何控制局域网服务器的安全访问
      ·虚拟机易受攻击 业界尚无有效解决方法
      ·解析木马如何穿过你的防火墙?
      ·如何测试防火墙
    文章关注度排行
    ·思科PIX防火墙设置详解
    ·如何测试防火墙
    ·全面透视防火墙
    ·解析木马如何穿过你的防火墙?
    ·如何控制局域网服务器的安全访问
    ·微软Windows Vista防火墙全攻略
    ·用防火墙防止DDOS分布式拒绝服务攻击
    ·卡巴斯基防火墙“反黑客”的设置技巧
    热点推荐
    思科PIX防火墙设置详解
    思科PIX防火墙设置详解
    微软Windows Vista防火墙全攻略
    微软Windows Vista防火
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止DDOS分布式
    使用Linux系统Iptables防火墙
    使用Linux系统Iptables
    ISA下FTP的解决办法
    ISA下FTP的解决办法
    认识三大方便开源Linux防火墙生成器
    认识三大方便开源Linux
    频道推荐
    • ·思科PIX防火墙设置详解
    • ·微软Windows Vista防火墙全攻略
    • ·用防火墙防止DDOS分布式拒绝服务攻击
    • ·使用Linux系统Iptables防火墙
    • ·Cisco PIX防火墙的安装流程
    • ·ISA下FTP的解决办法
    • ·认识三大方便开源Linux防火墙生成器
    本站精华
    认识三大方便开源Linux防火墙生成器
    认识三大方便
    用防火墙防止DDOS分布式拒绝服务攻击
    用防火墙防止
    思科PIX防火墙设置详解
    思科PIX防火
    • ·微软Windows Vista防火墙全攻
    • ·使用Linux系统Iptables防火墙
    • ·ISA下FTP的解决办法
    • ·思科PIX防火墙设置详解
    • ·用防火墙防止DDOS分布式拒绝服
    • ·Cisco PIX防火墙的安装流程
    • | 网站导航 | 联系QQ | 编辑邮箱 | RSS订阅 | 友情链接 | 官方blog
    • 版权所有:IT技术江湖 @2007-2008
    • powered by www.hack1st.com online services. all rights reserved.京ICP备07005766号