O Linux iptables Command #
O Linux iptables O comando é uma ferramenta poderosa para configurar e gerenciar regras de firewall. Ele permite que os usuários definam regras para o tráfego de entrada e saída, definam políticas para o tratamento de pacotes e garantam a segurança da rede. Este guia fornece uma visão geral completa de iptables, com exemplos para ilustrar os principais usos.
Uso e sintaxe das teclas iptables Command #
O iptables o comando segue uma estrutura de sintaxe geral:
iptables [OPTIONS] COMMAND CHAIN RULE
- OPÇÕES modificar o comportamento de
iptables, gostar-vpara saída detalhada. - COMANDO especifica a ação, como
-Apara anexar uma regra ou-Dpara excluir uma regra. - CADEIA é a cadeia alvo onde a regra será aplicada (por exemplo,
INPUT,OUTPUT, ouFORWARD). - REGRA define critérios como origem, destino, protocolo, etc.
iptables Tabela de Cheatsheet de Comandos #
| Command | Descrição |
|---|---|
iptables -L |
Listar todas as regras na tabela de filtros padrão |
iptables -A INPUT -s <IP> -j DROP |
Bloquear todo o tráfego de entrada de um IP específico |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
Permitir tráfego de saída na porta 80 (HTTP) |
iptables -D INPUT -s <IP> -j DROP |
Excluir uma regra específica que bloqueia um IP |
iptables -F |
Limpar todas as regras na tabela de filtros |
iptables -P INPUT DROP |
Definir a política padrão para a cadeia INPUT como DROP |
Correntes comumente usadas em iptables #
- INPUT : Manipula conexões de entrada para o host.
- SAÍDA: Gerencia conexões de saída do host.
- FRENTE: Gerencia pacotes que são roteados através do host.
Exemplos de iptables comandos #
Listando todas as regras #
iptables -L
Este comando lista todas as regras no atual iptables configuração, juntamente com detalhes de cada regra.
Cadeia ENTRADA (política ACEITAR) alvo prot opt origem destino REJEITAR tudo -- 192.168.1.100 em qualquer lugar Cadeia ENCAMINHAR (política ACEITAR) alvo prot opt origem destino Cadeia SAÍDA (política ACEITAR) alvo prot opt origem destino
Permitindo tráfego específico #
Para permitir tráfego de entrada em uma porta específica, como SSH (porta 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Este comando acrescenta uma regra permitindo tráfego TCP na porta 22 na cadeia INPUT.
Bloqueando tráfego de um endereço IP #
iptables -A INPUT -s 192.168.1.100 -j DROP
Este comando bloqueia todo o tráfego de entrada do endereço IP especificado.
Liberando todas as regras #
iptables -F
Use este comando para liberar (remover) todas as regras na tabela de filtros padrão, redefinindo todas as cadeias.
Definindo políticas padrão #
Defina uma política padrão para descartar pacotes recebidos:
iptables -P INPUT DROP
Este comando define a política padrão para a cadeia INPUT para DROP, bloqueando qualquer tráfego não explicitamente permitido por uma regra.
Salvando e restaurando iptables Regras #
Depois de configurar iptables regras, salve-as para persistir após reinicializações.
- Economiza:
iptables-save > /etc/iptables/rules.v4 - Restaurar:
iptables-restore < /etc/iptables/rules.v4
Resumo #
O iptables O comando fornece controle granular sobre filtragem de pacotes e gerenciamento de firewall no Linux. Com ele, os usuários podem definir regras para diferentes tipos de tráfego de rede, bloquear ou permitir IPs específicos e definir políticas padrão para maior segurança.