Foglio riassuntivo del comando iptables

Visualizza categorie

Foglio riassuntivo del comando iptables

1 min letto

Il Linux iptables Comando #

Il Linux iptables Il comando è un potente strumento per la configurazione e la gestione delle regole del firewall. Consente agli utenti di definire regole per il traffico in entrata e in uscita, impostare policy per la gestione dei pacchetti e garantire la sicurezza della rete. Questa guida fornisce una panoramica completa di iptables, con esempi per illustrare gli utilizzi principali.

Utilizzo delle chiavi e sintassi del iptables Comando #

Migliori iptables il comando segue una struttura sintattica generale:

iptables [OPTIONS] COMMAND CHAIN RULE

  • VERSIONI modificare il comportamento di iptables, piace -v per un output dettagliato.
  • COMANDO specifica l'azione, come ad esempio -A per aggiungere una regola o -D per eliminare una regola.
  • CATENA è la catena di destinazione in cui verrà applicata la regola (ad esempio, INPUT, OUTPUT, o FORWARD).
  • REGOLA definisce criteri quali origine, destinazione, protocollo, ecc.

iptables Tabella dei comandi #

Comando Descrizione
iptables -L Elenca tutte le regole nella tabella dei filtri predefinita
iptables -A INPUT -s <IP> -j DROP Blocca tutto il traffico in entrata da un IP specifico
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT Consentire il traffico in uscita sulla porta 80 (HTTP)
iptables -D INPUT -s <IP> -j DROP Elimina una regola specifica che blocca un IP
iptables -F Svuota tutte le regole nella tabella dei filtri
iptables -P INPUT DROP Imposta la politica predefinita per la catena INPUT su DROP

Catene comunemente utilizzate in iptables #

  • INGRESSO: Gestisce le connessioni in arrivo all'host.
  • USCITA: Gestisce le connessioni in uscita dall'host.
  • INOLTRARE: Gestisce i pacchetti instradati attraverso l'host.

Esempi di iptables Comandi #

Elenco di tutte le regole #

iptables -L

Questo comando elenca tutte le regole presenti nel file corrente iptables configurazione, insieme ai dettagli di ciascuna regola.

Catena INPUT (policy ACCEPT) target prot opt ​​source destination DROP all -- 192.168.1.100 ovunque Catena FORWARD (policy ACCEPT) target prot opt ​​source destination Catena OUTPUT (policy ACCEPT) target prot opt ​​source destination

Consentire traffico specifico #

Per consentire il traffico in entrata su una porta specifica, ad esempio SSH (porta 22):

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Questo comando aggiunge una regola che consente il traffico TCP sulla porta 22 nella catena INPUT.

Blocco del traffico da un indirizzo IP #

iptables -A INPUT -s 192.168.1.100 -j DROP

Questo comando blocca tutto il traffico in entrata dall'indirizzo IP specificato.

Svuotare tutte le regole #

iptables -F

Utilizzare questo comando per svuotare (rimuovere) tutte le regole nella tabella dei filtri predefinita, reimpostando tutte le catene.

Impostazione delle policy predefinite #

Imposta una policy predefinita per eliminare i pacchetti in arrivo:

iptables -P INPUT DROP

Questo comando imposta la politica predefinita per la catena INPUT su DROP, bloccando qualsiasi traffico non esplicitamente consentito da una regola.

Salvataggio e ripristino iptables Regole #

Dopo l'installazione iptables regole, salvarle in modo che persistano anche dopo un riavvio.

  • Save: iptables-save > /etc/iptables/rules.v4
  • Ristabilire: iptables-restore < /etc/iptables/rules.v4

Sintesi #

Migliori iptables Il comando fornisce un controllo granulare sul filtraggio dei pacchetti e sulla gestione del firewall su Linux. Con esso, gli utenti possono definire regole per diversi tipi di traffico di rete, bloccare o consentire IP specifici e impostare policy predefinite per una maggiore sicurezza.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs