当前位置: 首页 > news >正文

广州php网站建设新东方烹饪培训学校

广州php网站建设,新东方烹饪培训学校,web是什么意思中文,潍坊潍微贷是哪家网站建设的目录 一、 iptables链结构 五链 二、 iptables表结构 四表 三、 匹配流程 四、 语法 五、 匹配 1. 通用匹配 2. 隐含匹配 3. 显示匹配 六、 SNAT 七、 DNAT 八、 规则备份及还原 1. 备份 2. 还原 这篇将讲解iptables防火墙的基础知识 一、 iptables链结构 规则…

目录

一、 iptables链结构

五链

二、 iptables表结构

四表

三、 匹配流程

四、 语法

五、 匹配

1. 通用匹配

2. 隐含匹配

3. 显示匹配

六、 SNAT

七、 DNAT

八、 规则备份及还原

1. 备份

2. 还原


这篇将讲解iptables防火墙的基础知识

一、 iptables链结构

规则的作用:对数据包进行过滤或处理

规则链的作用:容纳各种防火墙的规则

五链

  1. input:处理入站数据包
  2. output:处理出站
  3. forward:处理转发
  4. postrouting:在路由选择后处理   内到外   SNAT
  5. prerouting:在路由选择前处理   外到内   DNAT

二、 iptables表结构

规则表作用:容纳各种规则链

四表

  1. raw:确定是否对该数据包进行状态跟踪
  2. mangle:为数据包设置标记
  3. nat:修改源、目标IP/端口
  4. filter:确定是否过滤

表链示意图


三、 匹配流程

表:raw-mangle-nat-filter

  • 入站:prerouting-input
  • 出站:output-postrouting
  • 转发:prerouting-forward-postrouting

链内匹配顺序:按顺序一次检查,匹配即停(log除外),若找不到相匹配的规则,则按该链默认策略

入站数据流向:来自外界的数据包到达防火墙后,首先被PREROUTING链处理(是 否修改数据包地址等),然后进行路由选择(判断该数据包应发往何处);如果数据包的 目标地址是防火墙本机(如Internet用户访问网关的Web服务端口),那么内核将其传 递给INPUT链进行处理(决定是否允许通过等),通过以后再交给系统上层的应用程序 (如httpd 服务器)进行响应

转发数据流向:来自外界的数据包到达防火墙后,首先被PREROUTING链处理,然 后再进行路由选择;如果数据包的目标地址是其他外部地址(如局域网用户通过网关访 问QQ服务器),则内核将其传递给FORWARD链进行处理(允许转发或拦截、丢弃), 最后交给POSTROUTING链(是否修改数据包的地址等)进行处理

出站数据流向:防火墙本机向外部地址发送的数据包(如在防火墙主机中测试公网DNS 服务时),首先进行路由选择,确定了输出路径后,再经由OUTPUT链处理,最后再 交给POSTROUTING链(是否修改数据包的地址等)进行处理


四、 语法

iptables [-t表名] 选项 [链名] [条件] [-j控制类型]

选项

  • -A:添加
  • -I:插入
  • -D:删除
  • -L:列出
  • -n:数字形式
  • -v:更详细
  • -F:删所有
  • -P:设置默认

控制类型

  • ACCEPT:允许
  • DROP:丢弃
  • REJECT:拒绝
  • LOG:日志

五、 匹配

1. 通用匹配

协议匹配:-p 协议名

地址

        -s:源地址

        -d:目标地址

接口

        -i:入站

        -o:出战

2. 隐含匹配

端口匹配

        --sport:源端口

        --dport:目标端口

ICMP

        --icmp-type 类型

3. 显示匹配

多端口

        -m multiport --sports

        -m multiport --dports

IP范围

        -m iprange --src-range

MAC

        -m mac --mac-source

状态

        -m state --state

域名

        -m string --string ".com" --algo bm

六、 SNAT

1. 源地址转换,修改数据包的源地址

iptables -t nat -A POSTROUTING -s 192.168.180.0/24 -o ens37 -j SNAT --to-source 100.0.0.1

2. 地址伪装-MASQUERADE,适用于外网IP地址不固定

iptables -t nat -A POSTROUTING -s 192.168.180.0/24 -o ens37 -j MASQUERADE

七、 DNAT

1. 目标地址转换,修改数据包的目标地址

iptables -t nat -A PREROUTING -i ens37 -d 100.0.0.1 -p tcp --dport 80 -j DNAT --to-destination 192.168.180.100

八、 规则备份及还原

1. 备份

iptables-save
iptables-save > 1.txt    //备份并保存到1.txt里

2. 还原

iptables-restore
iptables-restore < 1.txt    //从1.txt文件里导出备份的内容
http://www.wangmingla.cn/news/107176.html

相关文章:

  • 建设一个怎样的自己的网站seo的中文含义是什么
  • 佛山cms建站长沙专业seo优化公司
  • 百度容易收录的网站万网注册域名查询官方网站
  • 昆明网站制作的教程网络推广站
  • 网创项目平台seo怎么做推广
  • 广州疫情直播发布会淘宝seo优化怎么做
  • 咸阳免费做网站东莞网站推广公司黄页
  • 网站搭建h5是什么泉州百度首页优化
  • 哪个网站可以做验证码兼职如何开发软件app
  • 中山做网站排名互联网哪个行业前景好
  • 成都网站设计公司目录型搜索引擎有哪些
  • app开发定制专家公司南宁网络优化seo费用
  • 小学学校网站建设计划东莞seo排名公司
  • 昆山网站建设 技术支持 力得网络淄博百度推广
  • 网站架构演变流程百度营销推广登录
  • 昵图网免费素材图库官网手机版茂名百度seo公司
  • 网站建设顾问竞价外包
  • 公司加强网站建设google官网下载安装
  • flash网站源文件2022最新版百度
  • 湘潭做网站 磐石网络app下载推广平台
  • 温州设计集团有限公司官网seo网站诊断报告
  • 成都网站建设推广在网上竞价
  • 网上哪些网站可以做兼职b2b b2c c2c o2o区别
  • 做网站推广需要多少费用域名whois查询
  • 深圳本地招聘网站培训学校
  • 网站自己做需要多少钱网络营销员岗位的职责与要求
  • 网站建设ftp上传是空目录百度一下子就知道了
  • 北京市公司网站制作网络营销就业方向和前景
  • 西安哪家做网站公司好凌云seo博客
  • 嘉兴做网站的个人推广app的妙招