1.查看iptables默认表(filter)

iptables -L -n

2.iptables 默认内链(filter)表三种:

INPUT:处理进入防火墙的数据包

FORWARD:源自其他计算机,不接受到防火墙,而是转发(路由)

OUTPUT:处理防火墙发出的数据包

3.添加规则,拒绝icmp协议数据包

iptables -A INPUT -p icmp -j DROP                //-A [策略] -p [协议]  -j   [动作](DROP丢弃、ACCEPT允许、REJECT拒绝)

这里是删除刚才添加的规则

iptables -D INPUT 5       // 这里数字为什么是5,是因为INPUT策略,我们刚才添加的策略从上往下数,在第5行

4.对某个IP进行禁用规则

iptables -A INPUT -s 192.168.72.130  -p tcp --dport 22 -j DROP     //这里对指定的IP端口号DROP

5.设置默认规则,过滤所有数据包,直接DROP      //我这里先设置了允许22号端口,以免ssh无法连接

iptables -t filter -P INPUT DROP       //看红箭头默认是ACCEPT ,设置默认为DROP  ,所有过来的数据包都会被DROP

=

6.插入规则,因为规则是根据由上到下排序匹配的,所有有时候我们要在中间插入规则

iptables -I INPUT 2 -s 192.168.72.0/24   -p  tcp  --dport 22 -j ACCEPT     //只要把-A改成-I参数,在策略后面加上插入的位置号码即可

7.设置完保存规则

service iptables save        //执行命令保存设置好的规则,设置的规则配置文件在/etc/sysconfig/iptables

我这里一开始无法使用service iptables save ,因为为安装iptables-services,安装完才可使用上述名利,7.6版本有这种情况

最新文章

  1. 15天玩转redis —— 第八篇 你不得不会的事务玩法
  2. 用sessionStorage实现页面之间的数据传输
  3. Python类的探讨
  4. 关于list、set、map的几点总结
  5. ASP.NET 开发学习视频教程大全(共800集)
  6. Laravel 依赖注入原理
  7. Android 开发中eclipse 下 DDMS 视图中 sdcard 中文件导入的处理
  8. Redis-误操作尝试恢复
  9. Redis在电商中的实际应用-Java
  10. 【二分+容斥+莫比乌斯反演】BZOJ2440 完全平方数
  11. 配置用户Log on as service
  12. Jacobian矩阵、Hessian矩阵和Newton's method
  13. mysql数据表的基本操作:表结构操作,字段操作
  14. E - Reachability from the Capital
  15. iOS应该具备知识点
  16. 4th Dec 2018
  17. Linux Curl命令
  18. Android 实战之酷云(一)
  19. js文件中获取${pageContext.request.contextPath}
  20. JobScheduler调度器过程(JobSchedulerService的启动过程)

热门文章

  1. UltraEdit设置打开的文件类型,怎么打开大文本文件
  2. jmeter的使用---用户变量
  3. Gym安装ubuntu16.04
  4. ASP.NET/C# Razor视图引擎深入浅出
  5. Docker - 命令 - docker image
  6. RHEL7安装ZABBIX 3.2
  7. centos7的netca命令和netmgr命令、dbca命令等基础知识点
  8. Unity UGUI事件接口概述
  9. 题解 SP7579 YOKOF - Power Calculus
  10. android基础控件的使用