调用Netfiter内核模块
网络地址转换 数据包内容修改 数据包过滤防火墙功能
#IPTABLES初始化 iptables -F 清空规则 iptables -X 删除自定义链 iptables -Z 将链路和策略中的记数归零 iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT
添加规则
iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT ##已经建立起来的会话允许通信,建议加
##建立自定义链SYN_FLOOD
收尾规则:
iptables -A INPUT -j LOG --log-prefix "drop: "
iptables -A INPUT-j DROP