基於NetFilter的包過濾防火牆bash
圖片參考朱雙印博客.net
iptables -nL [鏈] [-t filter(默認)/nat/raw/mangle] [--line] #-n不反解析ip,-L列表 iptables -I INPUT [-t filter] -s 192.168.1.2 -j DROP #丟棄指定IP的全部報文,-I表頭插入規則,-A表尾插入規則 iptables -D INPUT [-t filter] 3 #刪除Input鏈filter表中的3號規則 iptables -R INPUT [-t filter] 4 -s 192.168.1.3 -j ACCEPT #修改4號規則 iptables-save > /etc/sysconfig/iptables #持久化保存iptables規則更新 iptables-restore > /etc/sysconfig/iptables #重載iptables規則