红旗Linux上的iptables使用简介(二)编写Iptables规则脚本 上一节中我们了解了Linux网络数据包在iptables数据链中的流向,这一节把要简单的介绍一下怎么样编写iptables规则。所谓规则,就是指在一条链上,对不同的连接和数据包进行阻塞或是允许它们的去向。所有的规则都需要插入到特定的链上才能产生效果。书写规则的语法的格式为: Iptables [-t table] command [match] [target | jump] -t 指定表名,一般情况下没必要指定使用的表,因为iptables默认使用filter表来执行所有的命令。 command 指该条规则需要进行什么操作。如在该表中的某一链上插入或删除一条规则等 match 此项描述与该规则匹配的数据包的特征。如指定数据包的来源IP,网络接口等等。 target 是最后数据包的目的所在,对于符合match的数据包,由target处理。 下面介绍几个简单的iptables 更多相关文章
|
推荐文章
精彩文章
|