iptables 使用指南:常用命令及最佳实践
iptables 是 Linux 中用于配置和管理网络规则的命令行工具。下面是一些常用的 iptables 命令:
-
iptables -L列出当前的 iptables 规则 -
iptables -F清空当前的 iptables 规则 -
iptables -A INPUT -s IP地址 -j DROP将 IP 地址加入黑名单,禁止访问 -
iptables -A INPUT -p tcp --dport 端口号 -j ACCEPT允许指定端口的 TCP 连接 -
iptables -A INPUT -p udp --dport 端口号 -j ACCEPT允许指定端口的 UDP 连接 -
iptables -A INPUT -i eth0 -j ACCEPT允许来自 eth0 网卡的流量 -
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT允许已建立的连接和相关连接 -
iptables-save将当前的 iptables 规则保存到文件中 -
iptables-restore将保存的 iptables 规则恢复
需要注意的是,iptables 规则会影响整个系统的网络连接,配置不当可能会导致网络不可用。建议在修改 iptables 规则前先备份原有规则,并谨慎操作。
原文地址: https://www.cveoy.top/t/topic/mX7E 著作权归作者所有。请勿转载和采集!