iptables规则怎样设置
作者:水悠悠予安
时间:2026-06-29
浏览:0
iptables是Linux内核防火墙工具,用于管理网络数据包过滤规则。常见操作包括允许或阻止全部流量、特定IP、端口及协议,并支持规则保存与恢复。配置时需注意备份、测试、root权限及规则顺序。
iptables 是 Linux 系统里非常经典的一款内核防火墙工具,说白了,它就是用来管理网络数据包过滤规则的那个“守门员”。通过它,你可以灵活地控制哪些流量能进来、哪些得挡在门外。下面,咱们就结合几个最常用的场景,把基本的规则配置捋一遍。

1. 允许所有流量通过
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
2. 阻止所有流量
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
3. 允许特定 IP 访问
iptables -A INPUT -s 192.168.1.100 -j ACCEPT
4. 阻止特定 IP 访问
iptables -A INPUT -s 192.168.1.100 -j DROP
5. 允许特定端口访问
iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许 HTTP
iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 允许 HTTPS
6. 阻止特定端口访问
iptables -A INPUT -p tcp --dport 80 -j DROP # 阻止 HTTP
iptables -A INPUT -p tcp --dport 443 -j DROP # 阻止 HTTPS
7. 允许特定协议
iptables -A INPUT -p udp -j ACCEPT # 允许 UDP
iptables -A INPUT -p icmp -j ACCEPT # 允许 ICMP (ping)
8. 阻止特定协议
iptables -A INPUT -p udp -j DROP # 阻止 UDP
iptables -A INPUT -p icmp -j DROP # 阻止 ICMP (ping)
9. 保存规则
需要注意的一点是,不少 Linux 发行版在重启后,手工配置的 iptables 规则会全部丢失。为了避免每次开机都要重新敲一遍,可以用下面这条命令把当前规则存下来:
iptables-sa ve > /etc/iptables/rules.v4
10. 恢复规则
重启之后,再把保存的规则拉回来即可:
iptables-restore < /etc/iptables/rules.v4
注意事项
-
备份当前规则:在动手修改之前,强烈建议先备份一份现有规则。万一改错了还能快速回滚:
iptables-sa ve > /etc/iptables/rules.v4.bak -
测试规则:生产环境可不是闹着玩的,最好先在测试环境里验证一下这些规则的效果,确认不会误伤正常业务。
-
权限:修改 iptables 规则需要 root 权限,记得用 sudo 或者切到 root 用户执行。
-
顺序:iptables 的规则是按顺序逐一匹配的,一旦匹配成功就不再往下走了。所以规则的先后顺序非常关键,一定要仔细确认。
上面这些示例,已经覆盖了日常运维中最常用的几种场景。你可以根据自己的实际需求,在这个基础上继续扩展和细化。掌握了这些基本功,Linux 系统的网络安全就有了第一道保障。
作者最新文章
灵活计算器
2026-09-16 17:45
苹果折叠屏iPhone预计售价是多少
2026-09-14 13:44
OpenAI GPT-6 Astra 自主通关《传送门》:技术原理与实验成本解析
2026-09-08 19:08
苹果与铠侠签署NAND长期供应协议:3-5年长约与不设价格上限背后的供应链战略
2026-09-08 16:58
PDF转PPT操作指南:在线、本地与批量转换及结果核对
2026-09-04 15:04
上一篇:
nginx日志中的Host字段怎么用
热门文章
更多
精品专题
更多
Mac软件
更多
WINDOWS
更多


































