Iptables防火墙怎么自定义链表


这篇文章主要介绍了Iptables防火墙怎么自定义链表的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇Iptables防火墙怎么自定义链表文章都会有所收获,下面我们一起来看看吧。为什么需要自定义链呢?默认的四表五链不满足基本使用吗?其实并不是,四表五链完全满足使用,但是当我们同一类程序有很多个防火墙规则时,例如都写在INPUT链中,那么当我们要对其中的一条规则进行调整了,就会发现上下有关联性,修改起来不是那么容器,因为这个INPUT链中还有其他的服务规则。基于这种情况,我们就可以去自定义一张新的链,在这个链中,只定义这一类程序的防火墙规则。自定义链的规则优先级:请求首先到达默认的链匹配相应的规则。当发现请求是要转发到自定义的链时,去自定义链中按照上下顺序进行规则的匹配。当自定义链中没有合适的匹配规则时,会继续执行默认链中的规则。1)创建一个自定义链2)在自定义的链中添加防火墙规则添加了一条防火墙规则,来自192.168.20.21源地址的客户端禁止访问192.168.20.20主机的80端口。3)应用自定义的链虽然已经创建了自定义链,链中也有具体的防火墙规则,但是实际上没有任何作用,因为发过来的请求依旧会进入到INPUT链,还需要在Iptables中应用一下自定义的链,使请求转发到自定义的链上。应用自定义的链其实就是在INPUT链插入一条规则,这条规则就是将数据报文转发给自定义的链。将所有来自80端口的数据报文转发到IN_HTTP链。3)查看设置的防火墙规则4)测试效果192.168.20.21无法请求192.168.20.20主机免费云主机域名的80端口。首先删除自定义链中的规则,然后删除应用自定义链的规则,最后删除自定义的链。关于“Iptables防火墙怎么自定义链表”这篇文章的内容就介绍到这里,感谢各位的阅读!相信大家对“Iptables防火墙怎么自定义链表”知识都有一定的了解,大家如果还想学习更多知识,欢迎关注百云主机行业资讯频道。

相关推荐: CTF AWD入门实例分析

这篇文章主要介绍了CTFAWD入门实例分析的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇CTFAWD入门实例分析文章都会有所收获,下面我们一起来看看吧。AWD赛制是一种网络安全竞赛的赛制。AWD赛制由安全竞赛专家及行业专家凭借十多…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 03/28 10:10
下一篇 03/28 10:10

相关推荐