防火墙
防⽕墙介绍
当今⼀提到防⽕墙,就会想到安全的概念。防⽕墙的作⽤就是阻挡防⽕墙外⾯的攻击。
防火墙分类:
1. 主机防⽕墙:针对单个主机进⾏防护(软件防⽕墙)
2. ⽹络防⽕墙:作为⽹络的分界点,防护内⽹之外的攻击(硬件防⽕墙)
Linux 本身是不具备防⽕墙功能的,但是 Linux 的内核管控着所有的⽹络流量。它的防⽕墙功
能是通过内核的 net_filter 模块提供的。只要内核有这个模块,那么就有防⽕墙功能。
windows⾥⾯也有防⽕墙,在 windows10⾥⾯是 windows definder 的⼀个组件。
iptables 防火墙
Linux 的防⽕墙功能是 net_filter 模块提供的,iptables 是⼀个客户端,客户端是⽤来接收⽤
户命令的,iptables 将⽤户的命令转换成对应的 net_filter⾥⾯的过滤规则。
1.查看 iptables 的表
iptables -L:能看 INPUT, OUTPUT 和 FORWARD 三个规则的链
[root@pghost ~]# systemctl stop firewalld --先关闭 firewalld
[root@pghost ~]# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
iptables -L -t nat:能看到 prerouting 和 postrouting 的规则
[root@pghost ~]# iptables -L -t nat
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
iptables -F # 清空所有的防⽕墙规则
相关文档
评论