当前位置: 首页 > news >正文

网站建设的公司第七页免费网站站长查询

网站建设的公司第七页,免费网站站长查询,wordpress智能小程序,wordpress如何更换编辑器目录 一、 iptables链结构 五链 二、 iptables表结构 四表 三、 匹配流程 四、 语法 五、 匹配 1. 通用匹配 2. 隐含匹配 3. 显示匹配 六、 SNAT 七、 DNAT 八、 规则备份及还原 1. 备份 2. 还原 这篇将讲解iptables防火墙的基础知识 一、 iptables链结构 规则…

目录

一、 iptables链结构

五链

二、 iptables表结构

四表

三、 匹配流程

四、 语法

五、 匹配

1. 通用匹配

2. 隐含匹配

3. 显示匹配

六、 SNAT

七、 DNAT

八、 规则备份及还原

1. 备份

2. 还原


这篇将讲解iptables防火墙的基础知识

一、 iptables链结构

规则的作用:对数据包进行过滤或处理

规则链的作用:容纳各种防火墙的规则

五链

  1. input:处理入站数据包
  2. output:处理出站
  3. forward:处理转发
  4. postrouting:在路由选择后处理   内到外   SNAT
  5. prerouting:在路由选择前处理   外到内   DNAT

二、 iptables表结构

规则表作用:容纳各种规则链

四表

  1. raw:确定是否对该数据包进行状态跟踪
  2. mangle:为数据包设置标记
  3. nat:修改源、目标IP/端口
  4. filter:确定是否过滤

表链示意图


三、 匹配流程

表:raw-mangle-nat-filter

  • 入站:prerouting-input
  • 出站:output-postrouting
  • 转发:prerouting-forward-postrouting

链内匹配顺序:按顺序一次检查,匹配即停(log除外),若找不到相匹配的规则,则按该链默认策略

入站数据流向:来自外界的数据包到达防火墙后,首先被PREROUTING链处理(是 否修改数据包地址等),然后进行路由选择(判断该数据包应发往何处);如果数据包的 目标地址是防火墙本机(如Internet用户访问网关的Web服务端口),那么内核将其传 递给INPUT链进行处理(决定是否允许通过等),通过以后再交给系统上层的应用程序 (如httpd 服务器)进行响应

转发数据流向:来自外界的数据包到达防火墙后,首先被PREROUTING链处理,然 后再进行路由选择;如果数据包的目标地址是其他外部地址(如局域网用户通过网关访 问QQ服务器),则内核将其传递给FORWARD链进行处理(允许转发或拦截、丢弃), 最后交给POSTROUTING链(是否修改数据包的地址等)进行处理

出站数据流向:防火墙本机向外部地址发送的数据包(如在防火墙主机中测试公网DNS 服务时),首先进行路由选择,确定了输出路径后,再经由OUTPUT链处理,最后再 交给POSTROUTING链(是否修改数据包的地址等)进行处理


四、 语法

iptables [-t表名] 选项 [链名] [条件] [-j控制类型]

选项

  • -A:添加
  • -I:插入
  • -D:删除
  • -L:列出
  • -n:数字形式
  • -v:更详细
  • -F:删所有
  • -P:设置默认

控制类型

  • ACCEPT:允许
  • DROP:丢弃
  • REJECT:拒绝
  • LOG:日志

五、 匹配

1. 通用匹配

协议匹配:-p 协议名

地址

        -s:源地址

        -d:目标地址

接口

        -i:入站

        -o:出战

2. 隐含匹配

端口匹配

        --sport:源端口

        --dport:目标端口

ICMP

        --icmp-type 类型

3. 显示匹配

多端口

        -m multiport --sports

        -m multiport --dports

IP范围

        -m iprange --src-range

MAC

        -m mac --mac-source

状态

        -m state --state

域名

        -m string --string ".com" --algo bm

六、 SNAT

1. 源地址转换,修改数据包的源地址

iptables -t nat -A POSTROUTING -s 192.168.180.0/24 -o ens37 -j SNAT --to-source 100.0.0.1

2. 地址伪装-MASQUERADE,适用于外网IP地址不固定

iptables -t nat -A POSTROUTING -s 192.168.180.0/24 -o ens37 -j MASQUERADE

七、 DNAT

1. 目标地址转换,修改数据包的目标地址

iptables -t nat -A PREROUTING -i ens37 -d 100.0.0.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.180.100

八、 规则备份及还原

1. 备份

iptables-save
iptables-save > 1.txt    //备份并保存到1.txt里

2. 还原

iptables-restore
iptables-restore < 1.txt    //从1.txt文件里导出备份的内容
http://www.yayakq.cn/news/822303/

相关文章:

  • 旅游微网站建设网站推广方式主要通过
  • 济南建设网站制作Wordpress导出成word
  • 菜市场做建筑设计图库的网站设计宁波seo推广
  • 山东网站营销标题优化
  • 网站首页静态化代码厦门建设官网
  • 申请网站空间就是申请域名网站建设公司北京亦庄
  • 淄博招聘网semseo名词解释
  • 光明新区做网站信息管理系统网站开发
  • 常州个人做网站网站服务器环境搭建
  • 兰州市建设局网站国贸大厦在线建站模板
  • 三门峡市住房建设局网站励志网站源码
  • 网站的推广优化黄骅港属于哪个区
  • 广州思盾互动网站建设公司门户网站免费建设
  • 仿公众号网站郑州七彩网站建设公司怎么样
  • 网站推广策划方案的主要内容?网站界面设计的要求
  • dede企业网站模板wordpress 果蔬主题
  • 那个网站系统好网上购物系统
  • 网站架构设计的意义公司注册资金50万和100万的区别
  • 网站建设与维护考题用wordpress建网站
  • 网站要怎么运营网站建设实验总结
  • 公司网站的好处泰安肥城建设局网站
  • 网站做引流云集网站哪个公司做的
  • 手机网站开发公司哪家最专业网站开发技术部分
  • 高密网站制作无锡网络公司
  • 值得抓取的网站wordpress js代码插件下载
  • 检察门户网站建设方案网站的构思
  • 福州网站制作公司行业数据可以从哪里获取
  • 企业网站建设软件三网合一网站怎么做
  • 深圳网站建设提供服务公司上海劳务派遣公司
  • saas网站建设ui设计就业方向有哪些?