基于NetFilter的包过滤防火墙bash
图片参考朱双印博客.net
iptables -nL [链] [-t filter(默认)/nat/raw/mangle] [--line] #-n不反解析ip,-L列表 iptables -I INPUT [-t filter] -s 192.168.1.2 -j DROP #丢弃指定IP的全部报文,-I表头插入规则,-A表尾插入规则 iptables -D INPUT [-t filter] 3 #删除Input链filter表中的3号规则 iptables -R INPUT [-t filter] 4 -s 192.168.1.3 -j ACCEPT #修改4号规则 iptables-save > /etc/sysconfig/iptables #持久化保存iptables规则更新 iptables-restore > /etc/sysconfig/iptables #重载iptables规则