问答详情 回答
您尚未登录,请登录
培训首页 > Linux认证培训问答 > Linux系统下添加防火墙规则添加白名单

Linux系统下添加防火墙规则添加白名单

如何Linux系统下添加防火墙规则(添加白名单)
Linux系统下添加防火墙规则添加白名单

39浏览 2023-04-03

该校与厚学网暂未合作,平台不保证课程的真实有效性,如有侵权等争议,请及时与厚学网联系处理

  • 其他回答

  • 匿名用户
    匿名用户

    防火墙的作用:

        可以通过设置ip白名单/黑名单的方式限制外部ip的访问或者限制访问内部某个端口;



    添加防火墙过滤规则步骤如下;

    1、查看现有防火墙过滤规则:

        iptables -nvL --line-number

    2、添加防火墙过滤规则(设置白名单):

           1)添加白名单

                iptables -I INPUT 3 -s 196.168.133.5 -p tcp --dport 1521 -j ACCEPT

                命令详解:

                    -I:添加规则的参数  

                        INPUT:表示外部主机访问内部资源

                        3:表示添加到第三行(可以任意修改)

                    -s:作为源地址匹配,这里不能主机名称,必须是IP;

                    -p: 用于匹配协议的(这里的协议通常有3种,TCP/UDP/ICMP)

                        --dport: 用于匹配端口号

                    -j: 用于匹配处理方式:

                        常用的ACTION:


                         DROP:悄悄丢弃
                            一般我们多用DROP来隐藏我们的身份,以及隐藏我们的链表
                         REJECT:明示拒绝
                         ACCEPT:接受
            2)查看添加结果

                iptables -nvL --line-number

    2023-04-02 18:42:53