要怎么解决防火墙规则顺序和插入规则到指定序号的问题的方法
时间:
子明1009由 分享
计算机网络信息的发展是一把双刃剑 ,虽然为人们的生活带来很大的方便,但是其中隐含的计算机网络信息安全问题是不可忽视的。近些年来计算机网络信息安全频频受损,影响了人们日常生活。下面是学习啦小编为大家整理的关于要怎么解决防火墙规则顺序和插入规则到指定序号的问题的方法,一起来看看吧!
要怎么解决防火墙规则顺序和插入规则到指定序号的问题的方法
工具/原料
学习啦在线学习网 Centos 6.5
电脑一台
方法/步骤
首先登陆我给大家演示的机器,以Centos 6.5系统的iptables为例 iptables v1.4.7
学习啦在线学习网 使用iptables -L -n --line-number 可以查看到防火墙规则的顺序
我们可以看到INPUT里边包含着一条规则,是把所有的UDP包都丢弃。
这表示在这条规则前面的关于UDP数据的都会生效,但这条规则之后的就不会生效的了。因为是按顺序生效的。此时我们再按平时那样做规则就无法生效了。所以要加特别的参数把规则添加到这条规则的前面。例如我们将规则添加到第一吧。
学习啦在线学习网 我们使用iptables的 -I 参数就可以插入到指定的位置了,例如
iptables -I INPUT 1 -p tcp --sport 80 -j ACCEPT
我把这条规则插入到INPUT的第一条。它是优先的。
学习啦在线学习网 插入规则之后还要保存这个谨记,除非您是临时测试的。以上就是演示如何插入到指定规则的办法,规则是有优先顺序的,默认是插入到最后边,但使用-I参数添加到指定的位置。
解决防火墙规则顺序和插入规则相关文章: