Linux修改iptables怎么操作,iptables修改后如何永久生效?

Linux iptables 修改指南

iptables 是 Linux 系统中一个强大的防火墙工具,用于通过配置规则来过滤网络数据包,它基于表(Table)链(Chain)规则(Rule)三个层级进行工作。

基础语法结构

iptables 的基本命令格式如下:
iptables [-t 表名] 命令 [链名] [匹配条件] [-j 动作]

Linux命令之iptables、nftables
加载中
Linux命令之iptables、nftables
  • 常用表(Table)
    • filter:默认表,用于过滤数据包(最常用)。
    • nat:用于网络地址转换(如端口转发)。
    • mangle:用于修改数据包内容。
  • 常用链(Chain)
    • INPUT:处理进入本机的数据包。
    • OUTPUT:处理本机发出的数据包。
    • FORWARD:处理经由本机转发的数据包。
  • 常用动作(Target)
    • ACCEPT:允许通过。
    • DROP:直接丢弃,不给发送方任何响应。
    • REJECT:拒绝通过,并向发送方发送错误响应。
    • Linux修改iptables怎么操作,iptables修改后如何永久生效?

    • LOG:记录日志。

常用管理命令

在修改规则前,建议先查看当前状态:

  • 查看所有规则(详细模式)
    iptables -L -n -v

    • -L:列出规则。
    • -n:以数字形式显示 IP 和端口,不进行 DNS 解析(速度快)。
    • -v:显示详细信息(如数据包计数)。
  • 查看规则行号(方便删除特定行):
    iptables -L --line-numbers
  • 清空所有规则
    iptables -F
  • 设置默认策略(例如将所有输入默认设为允许):
    iptables -P INPUT ACCEPT

常见修改场景示例

1 端口管理

  • 开放特定端口(如 SSH 22端口)
    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  • 开放 HTTP/HTTPS 端口(80 和 443)
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT

    Linux修改iptables怎么操作,iptables修改后如何永久生效?

  • 关闭/禁止特定端口
    iptables -A INPUT -p tcp --dport 8080 -j DROP

2 IP 地址管理

  • 允许特定 IP 访问本机
    iptables -A INPUT -s 192.168.1.100 -j ACCEPT
  • 禁止特定 IP 访问本机
    iptables -A INPUT -s 192.168.1.200 -j DROP
  • 允许特定网段访问
    iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT

3 状态管理(维持已建立的连接)

为了防止在设置防火墙时把自己锁在外面,通常需要允许已建立的连接继续通信:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


删除与插入规则

  • 插入规则到指定位置(优先级高于 Append):
    iptables -I INPUT 1 -p tcp --dport 80 -j ACCEPT
    (将规则插入到 INPUT 链的第一行)
  • 根据行号删除规则
    iptables -D INPUT 2
    (删除 INPUT 链的第二条规则)

Linux修改iptables怎么操作,iptables修改后如何永久生效?

保存规则(持久化)

iptables 的命令在执行后立即生效,但重启后会丢失,需要将其保存到配置文件中。

  • Ubuntu/Debian 系统
    安装 iptables-persistent 工具:
    sudo apt-get install iptables-persistent
    保存当前规则:
    sudo netfilter-persistent save
  • CentOS/RHEL 系统
    使用 iptables-services
    service iptables save
    或执行:
    iptables-save > /etc/sysconfig/iptables

安全操作建议

  • 备份优先:在进行大规模修改前,先备份当前规则:
    iptables-save > iptables_backup.txt
  • 顺序至上iptables从上到下匹配的,一旦匹配成功就不再往下走,请确保“允许”规则在“拒绝”规则之前。
  • 防止锁死:在设置 INPUT 链默认策略为 DROP 之前,务必先执行允许 SSH 端口的命令,否则将无法远程连接服务器。

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/493094.html

(0)
Linux软件招聘要求高吗,Linux开发工程师就业前景怎么样?
上一篇 2026年7月14日 04:05
CDN加速一定要用HTTPS吗?CDN与HTTP配置优化指南
下一篇 2026年7月14日 04:06

相关推荐

  • 德国4837大带宽月付多少?美国圣何塞BGP优化线路推荐

    白丝云IDC凭借德国4837与美西9929线路优势,提供圣何塞大陆优化BGP服务,月付低至26元起,是追求低延迟与高性价比用户的优选方案,在服务器租赁市场,价格与性能的平衡一直是用户最纠结的痛点,对于需要访问中国大陆的业务而言,线路的稳定性往往比单纯的带宽大小更重要,白丝云IDC推出的这一组合方案,精准切中了这……

    2026年6月30日
    2300
  • 安装配置DHCP服务器实验报告怎么写?DHCP服务器搭建步骤详解

    本次实验成功在Linux环境下搭建了高性能DHCP服务器,实现了网络终端IP地址的自动化分配与管理,验证了DHCP服务的稳定性与地址池规划的科学性,通过对dhcpd.conf核心配置文件的深度解析与作用域划分,解决了传统静态IP管理效率低下、冲突频发的痛点,为构建高效、可扩展的企业局域网提供了核心支撑,以下是本……

    2026年3月19日
    11000
  • app需要建网站吗,创建网站资产有什么用?

    在移动互联网高度发达的今天,许多创业者和企业在推出产品时,往往陷入一个误区:认为拥有了App就拥有了互联网入口,从而忽视了Web端的建设,核心结论非常明确:App不仅需要建网站,而且必须将其作为核心数字资产进行战略布局, 网站不是App的附庸,而是App生态的“流量捕手”与“信任背书”,两者是互补共生的关系,而……

    2026年4月5日
    8000
  • 国外云主机平台哪个好?海外云服务器怎么选才稳定?

    选择正确的云基础设施是数字业务成功的基石,国外云主机平台凭借其全球节点布局、成熟的技术架构以及高度灵活的计费模式,成为了企业出海与全球化部署的首选方案,核心结论在于:虽然国内云服务商在本地化合规上具有优势,但若追求全球低延迟访问、先进AI算力支持以及更开放的技术生态,国际主流云厂商提供了不可替代的竞争优势,企业……

    2026年2月24日
    13500
  • 轻量2核8g服务器五年多少钱,哪个平台性价比高?

    轻量2核8G服务器五年价格通常在3000元到6000元之间,具体取决于服务商资质和资源类型,选择持牌自营机房如简米科技或酷番云,能避免跑路风险,长期成本更低,五年成本拆解:钱花在哪才值硬件折旧与带宽资源一台轻量服务器包含CPU、内存、硬盘和带宽,2核8G配置属于入门级,硬件成本五年分摊下来约几百元,真正拉开价格……

    2026年7月27日
    500
  • GreenCloudVPS好用吗,低价美国VPS推荐?

    GreenCloudVPS 美国堪萨斯 KVM VPS 特惠:$15/年,2GB 大内存,10Gbps 端口GreenCloudVPS 近期发布了一款极具性价比的美国堪萨斯(Kansas)机房 KVM VPS 套餐,对于追求高内存配置、预算有限的用户来说,这是一个非常值得关注的入门级选择,核心配置详情价格:$1……

    2026年7月12日
    7500
  • 香港高防服务器防攻击效果好吗?香港高防服务器租赁哪家便宜

    香港高防服务器在应对大规模DDoS攻击时表现稳定,RAKsmart凭借40G至100G的硬防能力、20Mbps独享带宽及大陆精品网线路优化,是目前兼顾性价比与连接速度的优质选择,在跨境业务布局中,服务器稳定性直接决定业务生死,许多站长和运维人员常陷入两难:国内线路访问快但抗攻击能力有限,海外线路抗攻击强但延迟高……

    2026年7月6日
    17700
  • PacificRack洛杉矶VPS年付$9.99起值得买吗,1核1G便宜VPS推荐

    PacificRack洛杉矶节点的1核1G配置年付仅需$9.99起,是预算有限且追求稳定性的用户搭建轻量级应用、测试环境或小型博客的首选方案,其内置的VPC网络与免费快照功能进一步提升了数据的可靠性,在服务器租赁市场,价格往往是新手用户最敏感的指标,但单纯追求低价容易陷入性能陷阱,PacificRack近期推出……

    2026年6月25日
    1500
  • API网关TPS多少算好?API网关APIG配置优化

    API网关TPS是衡量系统吞吐能力的核心指标,直接决定业务在高并发场景下的稳定性与响应速度,选择时需结合具体业务场景、预算及云厂商生态综合评估,在数字化浪潮席卷全球的当下,API网关早已不再是简单的流量入口,而是微服务架构中的“交通指挥中心”,当你的应用面临双十一大促或突发热点事件时,每秒处理的请求数(TPS……

    2026年6月16日
    3700
  • linux怎么取消待机状态?linux系统休眠设置方法

    在Linux系统中取消待机主要涉及修改电源管理配置,核心方法是编辑/etc/systemd/logind.conf文件并重启服务,或调整图形界面的电源设置,具体操作取决于你使用的是桌面环境还是服务器终端,很多Linux用户都遇到过电脑明明没在运行大任务,却突然黑屏锁定的情况,这种“自作主张”的休眠机制,对于需要……

    2026年7月7日
    14500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注