Penjana Perintah iptables
Jana perintah iptables untuk mengkonfigurasi peraturan firewall netfilter Linux (tambah, padam, senarai, tetapkan dasar)
Mula dengan iptables
## Apakah itu iptables?
`iptables` mengkonfigurasi tembok api netfilter dalam kernel Linux. Ia membina senarai peraturan berurutan (rantai) yang menentukan apa yang berlaku pada setiap paket rangkaian — terima, buang, tolak, log, atau kembalikannya. Peraturan berada dalam memori dan mesti disimpan secara eksplisit agar kekal selepas but semula.
## Cara Penggunaan
1. **Pilih tindakan**: `append` (`-A`), `insert` (`-I`), `delete` (`-D`), `list` (`-L`), `policy` (`-P`), atau `flush` (`-F`). 2. **Pilih rantai**: `INPUT`, `OUTPUT`, `FORWARD`, atau rantai tersuai. 3. **Tambah padanan**: protokol (`-p`), port destinasi (`--dport`), sumber (`-s`). 4. **Tetapkan sasaran**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Salin & Jalankan** — dan **sentiasa pastikan sesi SSH yang berfungsi dibuka** sebelum menggunakan peraturan.
⚠️ **Amaran**: Peraturan iptables yang tersilap boleh mengunci anda keluar dari pelayan melalui SSH. Uji peraturan baharu dari terminal kedua, dan jangan sesekali kosongkan rantai INPUT dengan dasar DROP lalai kecuali anda mempunyai akses konsol.
Tindakan, Padanan & Sasaran Biasa
### `-A` / `-I` / `-D` Tambah, sisip, padam `-A CHAIN` menambah peraturan di hujung rantai; `-I CHAIN [n]` menyisip pada kedudukan n (lalai 1, keutamaan tertinggi); `-D CHAIN` membuang satu peraturan.
### `-L` / `-F` / `-P` Senarai, kosongkan, dasar `-L` menyenaraikan peraturan; `-F` membersihkan rantai (atau semua rantai); `-P CHAIN TARGET` menetapkan dasar lalai rantai yang digunakan apabila tiada peraturan sepadan.
### `-p` Padanan protokol Padankan `tcp`, `udp`, atau `icmp`. Diperlukan sebelum `--dport`.
### `--dport` Port destinasi Padankan paket yang ditujukan ke satu port, contohnya `--dport 22` untuk SSH. Mesti mengikuti `-p tcp` atau `-p udp`.
### `-s` Padanan sumber Padankan IP sumber atau CIDR, contohnya `-s 192.168.1.0/24`.
### `-j` Lompat ke sasaran Tentukan nasib paket: `ACCEPT`, `DROP` (buang secara senyap), `REJECT` (buang dengan ralat ICMP), `LOG` (log dan teruskan), atau `RETURN` (berhenti memproses rantai ini).
▶Bagaimana saya menjadikan peraturan iptables kekal merentas but semula?
▶Apakah dasar lalai dan mengapa ia penting?
▶Bagaimana saya membuka port 80 untuk pelayan web?
Jika alat ini membantu anda, pertimbangkan untuk membelikan saya kopi.
Belikan saya kopi