skill——iptables(四)

擴展匹配條件

一:udp 擴展模塊tcp

選項 說明
--sport 匹配報文的源端口
--dport 匹配報文的目標端口

和 tcp模塊中的名稱同樣,不一樣的是, udp 模塊中的 --sport 與 --dport 是用來匹配 UDP 協議報文的源端口與目標端口的
udp 模塊與 tcp 模塊相似,適用於 tcp 模塊的使用方式一樣適用於 udp 模塊,multiport 也一樣適用 udp 模塊指定多個離散的端口
案例一:
udp 模塊用法舉例
skill——iptables(四)
二:icmp 擴展模塊
以下圖:icmp報文類型
skill——iptables(四)
案例二:
icmp 模塊用法舉例ide

  1. 禁止全部 icmp 類型的報文進入主機
    skill——iptables(四)
  2. 禁止別人 ping 咱們,咱們能夠 ping 其餘人
    skill——iptables(四)
    3.也能夠使用報文的描述名稱進行匹配
    skill——iptables(四)

三:state 擴展模塊
state 模塊的 5 種狀態:NEW、ESTABLISHED、RELATED、INVALID、UNTRCKED
案例三:
讓只有迴應咱們的報文可以經過防火牆,若是是主動發送過來的新報文,則沒法經過防火牆
skill——iptables(四)
詳細介紹參考此連接.net

相關文章
相關標籤/搜索