iptables
iptables قدیمیترین رابط فایروال لینوکس است. ترتیب قوانین مهم است: اولین قانونی که مطابقت کند اجرا میشود. در توزیعهای جدید nftables جایگزین آن شده و iptables اغلب روی آن اجرا میشود.
این دستور میتواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.
ساختار دستور
iptables [-t table] command chain ruleنمونههای کاربردی
sudo iptables -L -n -v --line-numbersنمایش قوانین با شمارهٔ خط و شمارندهٔ بسته
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPTاجازهٔ SSH
sudo iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPTاجازهٔ HTTP و HTTPS
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPTاجازهٔ ترافیک اتصالهای برقرار
sudo iptables -A INPUT -s 203.0.113.10 -j DROPمسدود کردن یک IP
sudo iptables -D INPUT 3حذف قانون شمارهٔ ۳
sudo iptables -P INPUT DROPسیاست پیشفرض: رد همهٔ ورودیها
sudo iptables -Fپاک کردن همهٔ قوانین
sudo iptables-save > /etc/iptables/rules.v4ذخیرهٔ قوانین برای بعد از ریبوت
آپشنهای مهم
-L- فهرست قوانین
-A- افزودن در انتها
-I- درج در ابتدا یا شمارهٔ مشخص
-D- حذف قانون
-F- پاک کردن زنجیره
-P- سیاست پیشفرض
-p- پروتکل
--dport- پورت مقصد
-s- IP مبدأ
-j- اقدام: ACCEPT یا DROP یا REJECT
-m- ماژول تطبیق