调用Netfiter内核模块

网络地址转换
数据包内容修改
数据包过滤防火墙功能

26 iptables_iptables

26 iptables_iptables_02

26 iptables_iptables_03

26 iptables_iptables_04

#IPTABLES初始化
iptables -F 清空规则
iptables -X 删除自定义链
iptables -Z 将链路和策略中的记数归零
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

添加规则

26 iptables_iptables_05

26 iptables_iptables_06

iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
##已经建立起来的会话允许通信,建议加

26 iptables_iptables_07

##建立自定义链SYN_FLOOD

26 iptables_iptables_08

26 iptables_iptables_09

26 iptables_iptables_10


收尾规则:

iptables -A INPUT -j LOG --log-prefix "drop: "

iptables -A INPUT-j DROP