Il Linux iptables Comando #
Il Linux iptables Il comando è un potente strumento per la configurazione e la gestione delle regole del firewall. Consente agli utenti di definire regole per il traffico in entrata e in uscita, impostare policy per la gestione dei pacchetti e garantire la sicurezza della rete. Questa guida fornisce una panoramica completa di iptables, con esempi per illustrare gli utilizzi principali.
Utilizzo delle chiavi e sintassi del iptables Comando #
Migliori iptables il comando segue una struttura sintattica generale:
iptables [OPTIONS] COMMAND CHAIN RULE
- VERSIONI modificare il comportamento di
iptables, piace-vper un output dettagliato. - COMANDO specifica l'azione, come ad esempio
-Aper aggiungere una regola o-Dper eliminare una regola. - CATENA è la catena di destinazione in cui verrà applicata la regola (ad esempio,
INPUT,OUTPUT, oFORWARD). - REGOLA definisce criteri quali origine, destinazione, protocollo, ecc.
iptables Tabella dei comandi #
| Comando | Descrizione |
|---|---|
iptables -L |
Elenca tutte le regole nella tabella dei filtri predefinita |
iptables -A INPUT -s <IP> -j DROP |
Blocca tutto il traffico in entrata da un IP specifico |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
Consentire il traffico in uscita sulla porta 80 (HTTP) |
iptables -D INPUT -s <IP> -j DROP |
Elimina una regola specifica che blocca un IP |
iptables -F |
Svuota tutte le regole nella tabella dei filtri |
iptables -P INPUT DROP |
Imposta la politica predefinita per la catena INPUT su DROP |
Catene comunemente utilizzate in iptables #
- INGRESSO: Gestisce le connessioni in arrivo all'host.
- USCITA: Gestisce le connessioni in uscita dall'host.
- INOLTRARE: Gestisce i pacchetti instradati attraverso l'host.
Esempi di iptables Comandi #
Elenco di tutte le regole #
iptables -L
Questo comando elenca tutte le regole presenti nel file corrente iptables configurazione, insieme ai dettagli di ciascuna regola.
Catena INPUT (policy ACCEPT) target prot opt source destination DROP all -- 192.168.1.100 ovunque Catena FORWARD (policy ACCEPT) target prot opt source destination Catena OUTPUT (policy ACCEPT) target prot opt source destination
Consentire traffico specifico #
Per consentire il traffico in entrata su una porta specifica, ad esempio SSH (porta 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Questo comando aggiunge una regola che consente il traffico TCP sulla porta 22 nella catena INPUT.
Blocco del traffico da un indirizzo IP #
iptables -A INPUT -s 192.168.1.100 -j DROP
Questo comando blocca tutto il traffico in entrata dall'indirizzo IP specificato.
Svuotare tutte le regole #
iptables -F
Utilizzare questo comando per svuotare (rimuovere) tutte le regole nella tabella dei filtri predefinita, reimpostando tutte le catene.
Impostazione delle policy predefinite #
Imposta una policy predefinita per eliminare i pacchetti in arrivo:
iptables -P INPUT DROP
Questo comando imposta la politica predefinita per la catena INPUT su DROP, bloccando qualsiasi traffico non esplicitamente consentito da una regola.
Salvataggio e ripristino iptables Regole #
Dopo l'installazione iptables regole, salvarle in modo che persistano anche dopo un riavvio.
- Save:
iptables-save > /etc/iptables/rules.v4 - Ristabilire:
iptables-restore < /etc/iptables/rules.v4
Sintesi #
Migliori iptables Il comando fornisce un controllo granulare sul filtraggio dei pacchetti e sulla gestione del firewall su Linux. Con esso, gli utenti possono definire regole per diversi tipi di traffico di rete, bloccare o consentire IP specifici e impostare policy predefinite per una maggiore sicurezza.