2024.01.01
实验:介绍iptables防火墙
本文介绍了Linux服务器核心防火墙工具iptables的基础知识。iptables轻量强大,支持主机访问控制与网关转发/NAT规则。文章首先从作用范围(主机/网络)、产品形态(硬件/软件)、功能(包过滤/状态检测/代理)三方面分类防火墙,重点阐述iptables的核心组成:netfilter(内核安全框架)与iptables(用户空间工具),及其4张表(filter管放行、nat管转发等)和5条链(INPUT/OUTPUT/FORWARD/PREROUTING/POSTROUTING)。同时详解基本语法格式及常用命令(如-A/-L/-j等),强调规则从上至下匹配,需先放行关键服务(如SSH)再设默认拒绝,避免误锁。