Folha de referências do comando iptables

Ver Categorias

Folha de referências do comando iptables

1 min read

O Linux iptables Command #

O Linux iptables O comando é uma ferramenta poderosa para configurar e gerenciar regras de firewall. Ele permite que os usuários definam regras para o tráfego de entrada e saída, definam políticas para o tratamento de pacotes e garantam a segurança da rede. Este guia fornece uma visão geral completa de iptables, com exemplos para ilustrar os principais usos.

Uso e sintaxe das teclas iptables Command #

O iptables o comando segue uma estrutura de sintaxe geral:

iptables [OPTIONS] COMMAND CHAIN RULE

  • OPÇÕES modificar o comportamento de iptables, gostar -v para saída detalhada.
  • COMANDO especifica a ação, como -A para anexar uma regra ou -D para excluir uma regra.
  • CADEIA é a cadeia alvo onde a regra será aplicada (por exemplo, INPUT, OUTPUT, ou FORWARD).
  • REGRA define critérios como origem, destino, protocolo, etc.

iptables Tabela de Cheatsheet de Comandos #

Command Descrição
iptables -L Listar todas as regras na tabela de filtros padrão
iptables -A INPUT -s <IP> -j DROP Bloquear todo o tráfego de entrada de um IP específico
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT Permitir tráfego de saída na porta 80 (HTTP)
iptables -D INPUT -s <IP> -j DROP Excluir uma regra específica que bloqueia um IP
iptables -F Limpar todas as regras na tabela de filtros
iptables -P INPUT DROP Definir a política padrão para a cadeia INPUT como DROP

Correntes comumente usadas em iptables #

  • INPUT : Manipula conexões de entrada para o host.
  • SAÍDA: Gerencia conexões de saída do host.
  • FRENTE: Gerencia pacotes que são roteados através do host.

Exemplos de iptables comandos #

Listando todas as regras #

iptables -L

Este comando lista todas as regras no atual iptables configuração, juntamente com detalhes de cada regra.

Cadeia ENTRADA (política ACEITAR) alvo prot opt ​​origem destino REJEITAR tudo -- 192.168.1.100 em qualquer lugar Cadeia ENCAMINHAR (política ACEITAR) alvo prot opt ​​origem destino Cadeia SAÍDA (política ACEITAR) alvo prot opt ​​origem destino

Permitindo tráfego específico #

Para permitir tráfego de entrada em uma porta específica, como SSH (porta 22):

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Este comando acrescenta uma regra permitindo tráfego TCP na porta 22 na cadeia INPUT.

Bloqueando tráfego de um endereço IP #

iptables -A INPUT -s 192.168.1.100 -j DROP

Este comando bloqueia todo o tráfego de entrada do endereço IP especificado.

Liberando todas as regras #

iptables -F

Use este comando para liberar (remover) todas as regras na tabela de filtros padrão, redefinindo todas as cadeias.

Definindo políticas padrão #

Defina uma política padrão para descartar pacotes recebidos:

iptables -P INPUT DROP

Este comando define a política padrão para a cadeia INPUT para DROP, bloqueando qualquer tráfego não explicitamente permitido por uma regra.

Salvando e restaurando iptables Regras #

Depois de configurar iptables regras, salve-as para persistir após reinicializações.

  • Economiza: iptables-save > /etc/iptables/rules.v4
  • Restaurar: iptables-restore < /etc/iptables/rules.v4

Resumo #

O iptables O comando fornece controle granular sobre filtragem de pacotes e gerenciamento de firewall no Linux. Com ele, os usuários podem definir regras para diferentes tipos de tráfego de rede, bloquear ou permitir IPs específicos e definir políticas padrão para maior segurança.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs