centos de aprendizaje: el aprendizaje de iptables

iptables es un software

El comando de arranque: service iptables start
comando de reinicio: service iptables restart
comando Apagar: servicio iptables stop

[root@localhost init.d]# which iptables 
/sbin/iptables

iptables /etc/init.d fichero de configuración

# config: /etc/sysconfig/iptables
# config: /etc/sysconfig/iptables-config

vim / etc / sysconfig / iptables

Comando:
-A: Chain Name especifica
-P: especifica el tipo de protocolo
-d: especifica la dirección de destino
-dport: puerto de focalización (puerto de destino y puerto de destino)
-deporte: puerto de origen (puerto de origen puerto de origen)
-j: especifica el tipo de acción

禁止所有80 input                                            
iptables -t filter -A INPUT -p tcp --dpost 80 -j DROP
开启所有80 input
iptables -t filter -I INPUT -p tcp --dport 80 -j ACCEPT

Dejó en el fichero de configuración válidos
iptables-save> / etc / sysconfig / iptables
Tenga en cuenta que si iptables -t ejecutados filtro -A ENTRADA -p tcp -dpost 80 -j DROP

Así que detrás de la puesta en práctica de todos - no surten efecto

Muy buena información:

http://blog.csdn.net/guochunyang/article/details/49865441

Publicado 65 artículos originales · ganado elogios 3 · Vistas a 50000 +

Supongo que te gusta

Origin blog.csdn.net/web_orange/article/details/73912597
Recomendado
Clasificación