发布于2026-06-29 阅读(0)
扫一扫,手机访问
iptables 是 Linux 系统里非常经典的一款内核防火墙工具,说白了,它就是用来管理网络数据包过滤规则的那个“守门员”。通过它,你可以灵活地控制哪些流量能进来、哪些得挡在门外。下面,咱们就结合几个最常用的场景,把基本的规则配置捋一遍。

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
iptables -A INPUT -s 192.168.1.100 -j ACCEPT
iptables -A INPUT -s 192.168.1.100 -j DROP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许 HTTP
iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 允许 HTTPS
iptables -A INPUT -p tcp --dport 80 -j DROP # 阻止 HTTP
iptables -A INPUT -p tcp --dport 443 -j DROP # 阻止 HTTPS
iptables -A INPUT -p udp -j ACCEPT # 允许 UDP
iptables -A INPUT -p icmp -j ACCEPT # 允许 ICMP (ping)
iptables -A INPUT -p udp -j DROP # 阻止 UDP
iptables -A INPUT -p icmp -j DROP # 阻止 ICMP (ping)
需要注意的一点是,不少 Linux 发行版在重启后,手工配置的 iptables 规则会全部丢失。为了避免每次开机都要重新敲一遍,可以用下面这条命令把当前规则存下来:
iptables-sa ve > /etc/iptables/rules.v4
重启之后,再把保存的规则拉回来即可:
iptables-restore < /etc/iptables/rules.v4
备份当前规则:在动手修改之前,强烈建议先备份一份现有规则。万一改错了还能快速回滚:
iptables-sa ve > /etc/iptables/rules.v4.bak
测试规则:生产环境可不是闹着玩的,最好先在测试环境里验证一下这些规则的效果,确认不会误伤正常业务。
权限:修改 iptables 规则需要 root 权限,记得用 sudo 或者切到 root 用户执行。
顺序:iptables 的规则是按顺序逐一匹配的,一旦匹配成功就不再往下走了。所以规则的先后顺序非常关键,一定要仔细确认。
上面这些示例,已经覆盖了日常运维中最常用的几种场景。你可以根据自己的实际需求,在这个基础上继续扩展和细化。掌握了这些基本功,Linux 系统的网络安全就有了第一道保障。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8