정보 보안을 향한 항해

Linux iptables 실습1 | 기본 체인 (iptables 명령어) 본문

카테고리 없음

Linux iptables 실습1 | 기본 체인 (iptables 명령어)

금홍자 2021. 9. 28. 10:50

 

 

확인 -nL

# iptables -nL --line-numbers

줄번호 붙여서 출력하는 옵션 --line-numbers

 

체인 저장 -A

# iptables -A INPUT -p tcp -m state --state NEW,RELATED --dport=22 -j DROP

 

확인

 

줄 지정해서 체인 추가 -I

2번째 줄로 지정했다

# iptables -I INPUT 2 -p tcp -m multiport --dports=80,443 -j ACCEPT

확인
# iptables -nL --line-numbers

 

체인 교체 -R

[root@centos1 centos]# iptables -R INPUT 2 -p tcp --dport=80 -j REJECT
[root@centos1 centos]# iptables -nL --line-numbers

 

 

체인 삭제 -D

[root@centos1 centos]# iptables -D INPUT 2
[root@centos1 centos]# iptables -nL --line-numbers

 

 

 

모두 삭제 -F (flush)

[root@centos1 centos]# iptables -F INPUT
[root@centos1 centos]# iptables -nL --line-numbers

 

체인 복원 #iptables-restore

[root@centos1 centos]# iptables-restore < /home/centos/iptables.ori 
[root@centos1 centos]# iptables -nL --line-numbers