一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Linux|Centos|Ubuntu|系統(tǒng)進(jìn)程|Fedora|注冊表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服務(wù)器之家 - 服務(wù)器系統(tǒng) - Linux - 在Linux系統(tǒng)中給iptables規(guī)則添加注釋的教程

在Linux系統(tǒng)中給iptables規(guī)則添加注釋的教程

2019-09-18 09:14大步's blog Linux

這篇文章主要介紹了在Linux系統(tǒng)中給iptables規(guī)則添加注釋的教程, iptables是Linux 內(nèi)核集成的IP信息包過濾系統(tǒng),需要的朋友可以參考下

給iptables規(guī)則添加注釋,以此給你的老板和同事一個(gè)好印象。方法如下:

什么是iptables的注釋呢?

iptables的注釋一般使用在每條規(guī)則的后面,注釋一般用 /*  */ 包住。(具體的見下面的iptables規(guī)則中的注釋  /* allow  SSH to  this host  from  anywhere */ )

   

復(fù)制代碼

代碼如下:

$ sudo iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED /* allow inbound traffic for established and related connections */
fail2ban-ssh tcp -- anywhere anywhere multiport dports ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh /* allow SSH to this host from anywhere */
ACCEPT udp -- anywhere anywhere udp dpt:route /* allow incoming RIP on the internal interface */
ACCEPT all -- localhost localhost /* allow any local-only traffic */
ACCEPT ipv6 -- tserv2.ash1.he.net anywhere /* allow IPv6 tunnel traffic from HE */
ACCEPT icmp -- anywhere anywhere /* allow ICMP traffic to this host from anywhere */</p> <p> Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED /* allow inbound traffic for established and related connections */
ACCEPT all -- anywhere anywhere /* allow all Internet bound traffic from the internal network */
ACCEPT icmp -- anywhere anywhere /* forward any ICMP traffic */</p> <p> Chain OUTPUT (policy ACCEPT)
target prot opt source destination</p> <p> Chain fail2ban-ssh (1 references)
target prot opt source destination
RETURN all -- anywhere anywhere

 

 
為新的iptables規(guī)則添加注釋

 

為新的iptables規(guī)則添加注釋的語法為 :  comment --comment “要添加的注釋文字”
具體的例子:下面添加一條允許ssh流量通過的規(guī)則,并且給這條規(guī)則添加注釋:

 

復(fù)制代碼

代碼如下:

$ sudo iptables -A INPUT -p tcp -m tcp --dport 22 -m comment --comment "allow SSH to this host from anywhere" -j ACCEPT

 

然后用 -L 列出規(guī)則,就會(huì)看到剛才添加的規(guī)則和下面的一樣:
 

復(fù)制代碼

代碼如下:

$ sudo iptables -L</p> <p>ACCEPT tcp -- anywhere anywhere tcp dpt:ssh /* allow SSH to this host from anywhere */

 

教程完!

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久久中文电影 | 亚洲精品国产一区二区第一页 | 继攵催眠女乱h调教 | 1919gogo女厕盗摄 | 男人吃奶动态图 | 欧美日韩高清不卡一区二区三区 | 99精品在线视频 | 温柔校草高h | 欧美日韩国产手机在线观看视频 | 青青青青青国产费线在线观看 | 狠狠综合久久综合网站 | 日韩亚洲人成在线 | 免费一级特黄特色大片在线 | 蜜桃88av| 久久久久嫩草影院精品 | 99久久精品无码一区二区毛片 | 猛男壮男受bl爽哭了高h | 91免费精品国自产拍在线不卡 | 精品日本一区二区 | 国产欧美日韩专区 | 韩国免费视频 | 天天久久影视色香综合网 | chinesezoozvideos| 日韩日韩日韩手机看片自拍 | 国产卡一卡二卡三乱码手机 | 色老板视频在线 | 亚洲haose在线观看 | 欧美性4khd720 | 精品日韩一区 | 2021国产麻豆剧传媒剧情最新 | 二区三区视频 | 日本美女动态图片 | 洗濯屋し在线观看 | 精品久久看 | 九九大香尹人视频免费 | 涩情主播在线翻车 | 国产品精人成福利视频 | 国产欧美一区二区三区免费 | 被强上后我成瘾了小说 | 日本免费不卡在线一区二区三区 | 久久久久久久99精品免费观看 |