iptables

iptables قدیمی‌ترین رابط فایروال لینوکس است. ترتیب قوانین مهم است: اولین قانونی که مطابقت کند اجرا می‌شود. در توزیع‌های جدید nftables جایگزین آن شده و iptables اغلب روی آن اجرا می‌شود.

خطرناک

این دستور می‌تواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.

ساختار دستور

iptables [-t table] command chain rule

نمونه‌های کاربردی

sudo iptables -L -n -v --line-numbers

نمایش قوانین با شمارهٔ خط و شمارندهٔ بسته

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

اجازهٔ SSH

sudo iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT

اجازهٔ HTTP و HTTPS

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

اجازهٔ ترافیک اتصال‌های برقرار

sudo iptables -A INPUT -s 203.0.113.10 -j DROP

مسدود کردن یک IP

sudo iptables -D INPUT 3

حذف قانون شمارهٔ ۳

sudo iptables -P INPUT DROP

سیاست پیش‌فرض: رد همهٔ ورودی‌ها

sudo iptables -F

پاک کردن همهٔ قوانین

sudo iptables-save > /etc/iptables/rules.v4

ذخیرهٔ قوانین برای بعد از ریبوت

آپشن‌های مهم

-L
فهرست قوانین
-A
افزودن در انتها
-I
درج در ابتدا یا شمارهٔ مشخص
-D
حذف قانون
-F
پاک کردن زنجیره
-P
سیاست پیش‌فرض
-p
پروتکل
--dport
پورت مقصد
-s
IP مبدأ
-j
اقدام: ACCEPT یا DROP یا REJECT
-m
ماژول تطبیق