정보 보안을 향한 항해

Linux | iptables 체인(chain) 종류 본문

카테고리 없음

Linux | iptables 체인(chain) 종류

금홍자 2021. 9. 28. 10:31
체인 종류 설명 특징
A(ppend) 추가 해당 체인의 룰에서 맨 끝에 자리함
I(nsert) 끼워 넣기 체인의 시작이나 어느 포인트에도 자리할 수 있는데 '-I 체인 룰_번호'식으로 지정해서 어느 곳이라도 위치시킬 수 있다.
대부분 체인의 시작에 룰을 둘 때 사용된다.
룰 1뒤에 -I INPUT 2 ~ 식으로 넣으면 이후의 룰은 번호가 하나씩 밀리게 된다.
R(eplace) 대체 '-R 체인 룰_번호'식으로 사용하면 해당 룰이 새로운 룰로 대체됨
D(elete) 삭제 -D만 사용하면 매치되는 첫 번째 룰 삭제
'-D 체인 룰_번호' 는 해당 룰만 삭제
     
     
     
     
     

 

옵션

-C 체인 규칙 확인

-L 체인 규칙 보기

-C(체인 규칙확인), -L(체인 규칙보기), -F(지정한 체인내의 모든 규칙제거), -N(사용자_정의 체인생성),  -X(사용자_정의 체인삭제), -P(지정한 체인정책 변경), --line-numbers(체인 룰에 줄번호 매기기) 등이  있다.

 

 

 

 

 

 

 

-F 를 가장 많이 사용하고, F 만 알아도 무관하다