商城首页欢迎来到中国正版软件门户

您的位置: 首页 > 文章列表 > 编程开发 > iptables规则怎样设置

iptables规则怎样设置

  发布于2026-06-29 阅读(0)

扫一扫,手机访问

iptables 是 Linux 系统里非常经典的一款内核防火墙工具,说白了,它就是用来管理网络数据包过滤规则的那个“守门员”。通过它,你可以灵活地控制哪些流量能进来、哪些得挡在门外。下面,咱们就结合几个最常用的场景,把基本的规则配置捋一遍。

iptables规则怎样设置

1. 允许所有流量通过

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

2. 阻止所有流量

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

3. 允许特定 IP 访问

iptables -A INPUT -s 192.168.1.100 -j ACCEPT

4. 阻止特定 IP 访问

iptables -A INPUT -s 192.168.1.100 -j DROP

5. 允许特定端口访问

iptables -A INPUT -p tcp --dport 80 -j ACCEPT   # 允许 HTTP
iptables -A INPUT -p tcp --dport 443 -j ACCEPT  # 允许 HTTPS

6. 阻止特定端口访问

iptables -A INPUT -p tcp --dport 80 -j DROP     # 阻止 HTTP
iptables -A INPUT -p tcp --dport 443 -j DROP    # 阻止 HTTPS

7. 允许特定协议

iptables -A INPUT -p udp -j ACCEPT   # 允许 UDP
iptables -A INPUT -p icmp -j ACCEPT  # 允许 ICMP (ping)

8. 阻止特定协议

iptables -A INPUT -p udp -j DROP     # 阻止 UDP
iptables -A INPUT -p icmp -j DROP    # 阻止 ICMP (ping)

9. 保存规则

需要注意的一点是,不少 Linux 发行版在重启后,手工配置的 iptables 规则会全部丢失。为了避免每次开机都要重新敲一遍,可以用下面这条命令把当前规则存下来:

iptables-sa ve > /etc/iptables/rules.v4

10. 恢复规则

重启之后,再把保存的规则拉回来即可:

iptables-restore < /etc/iptables/rules.v4

注意事项

  1. 备份当前规则:在动手修改之前,强烈建议先备份一份现有规则。万一改错了还能快速回滚:

    iptables-sa ve > /etc/iptables/rules.v4.bak
  2. 测试规则:生产环境可不是闹着玩的,最好先在测试环境里验证一下这些规则的效果,确认不会误伤正常业务。

  3. 权限:修改 iptables 规则需要 root 权限,记得用 sudo 或者切到 root 用户执行。

  4. 顺序:iptables 的规则是按顺序逐一匹配的,一旦匹配成功就不再往下走了。所以规则的先后顺序非常关键,一定要仔细确认。

上面这些示例,已经覆盖了日常运维中最常用的几种场景。你可以根据自己的实际需求,在这个基础上继续扩展和细化。掌握了这些基本功,Linux 系统的网络安全就有了第一道保障。

本文转载于:https://www.yisu.com/ask/21975984.html 如有侵犯,请联系zhengruancom@outlook.com删除。
免责声明:正软商城发布此文仅为传递信息,不代表正软商城认同其观点或证实其描述。

热门关注