辛星浅析iptables里面的dport和sport

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

       首先说一下dport和sport的概念:

             dport--------目的端口

             sport--------来源端口

               

            需要注意的是它和我们的数据包的流动行为方式有关奥,也就是看INPUT还是OUTPUT。


            比如iptables   -A  INPUT   -p  tcp   --dport  80  -j  ACCEPT  这里的是INPUT参数,因此这个代表我们的这条数据包的是进入操作,那么这里的dport地址是80,也就是要访问我本地的80端口。该条数据包可以如下描述:

          (1)这是一条从外部进入内部本地服务器的数据

          (2)数据包的目的地址是80,就是要访问本地的80端口

          (3)允许以上的数据行为通过

     


          比如iptables   -A  OUTPUT  -p  tcp   --dport  80  -j  ACEPT   这里的是OUTPUT参数,因此这个代表我们的这条数据包的是外出操作,该条数据包可以如下描述:

           (1)这是一条从内部出去的数据。

           (2)出去的目的端口是80.

           (3)允许以上数据行为。



            input行为总结:dport指本地,sport指外部。

           output行为总结:dport指外部,sport指本地



iptables----sportdport解释 以前一直对iptablessportdport不清楚,所以这里记录一下。 (1)清理防火墙: iptables -F iptables -X iptables -Z (2)iptables命令选项输入顺序: iptables -t 表名 <-A/I/D/R> 规则链名 [规则号] <-i/o 网卡名> -p 协议名 <-s 源IP/源子网> --... 阅读详情

相关推荐

浅析iptables里面的dportsport

此文转载至:https://blog.csdn.net/xinguimeng/article/details/44041985 首先说一下dportsport的概念: dport--------目的端口 sport--------来源端口 需要注意的是它我们的数据包的流动行为方式有关,也就是看是INPUT还是OUTPUT。 INPUT iptables -A INPUT -p tcp --dport 80 -j ACCEPT 这里的是INPUT参数,因此这个代表我们的这条数据包的是进入操作,那么这

S_K15的博客 3483

iptables详解

netfilter/iptables(简称为iptables)组成Linux平台下的包过滤防火墙,完成封包过滤、封包重定向网络地址转换(NAT)等功能。iptables 规则(rules)其实就是网络管理员预定义的条件,规则一般的定义为“如果数据包头符合这样的条件,就这样处理这个数据包”。规则存储在内核空间的信息包过滤表中,这些规则分别指定了源地址、目的地址、传输协议(如TCP、UDP、ICMP)服务类型(如HTTP、FTPSMTP)等。

魏志标的博客 8188

iptables详解(6):iptables扩展匹配条件之’–tcp-flags’

在本博客中,从理论到实践,系统的介绍了iptables,如果你想要从头开始了解iptables,可以查看iptables文章列表,直达链接如下如果你看过前文,那么你一定知道,前文已经对”tcp扩展模块”做过总结,但是只总结了tcp扩展模块中的”–sport”与”–dport”选项,并没有总结”–tcp-flags”选项,那么此处,我们就来认识一下tcp扩展模块中的”–tcp-flags”。注:阅读这篇文章之前,需要对tcp协议的基础知识有一定的了解,比如:tcp头的结构、tcp三次握手的过程。

ss810540895的博客 1119

iptables 的配置命令,以及 dportsport的区别

Linux中设置防火墙,以CentOS为例,打开iptables的配置文件: vi /etc/sysconfig/iptables 通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理: 1.修改vi /etc/sysconfig/iptables命令添加使防火墙开放80端口 -A RH-Firewall-1-INPUT -m stat...

weixin_33978016的博客 356

基于TCP的活跃主机发现技术

基于TCP的活跃主机发现技术TCP的概念利用TCP实现活跃主机扫描 TCP的概念 TCP是一位传输层的协议。它是一种面向连接的、可靠的、基于字节流的传输层通讯协议。 TCP的特点是使用三次握手协议连接。当主动发出SYN连接请求后,等待对方回答TCP的三次握手SYN+ACK,并最终对对方的SYN执行ACK确认。这种建立连接的方法可以防止产生错误的链接,TCP三次握手的过程如下。 第一步:客户端发送SYN(SEQ=x)数据包给服务端,进入SYN_SEND状态,如下图所示。 第二步:服务端收到SYN数据包,回应

qq_45887590的博客 799

ubuntu iptables设置

root@qustdjx-K42JZ:/home/qustdjx# iptables -L -n Chain INPUT (policy ACCEPT) target     prot opt source               destination          Chain FORWARD (policy ACCEPT) target     prot opt sourc

6万+

iptables里面的dportsport(转帖)

首先先来翻译一下dportsport的意思: dport:目的端口 sport:来源端口 初学iptables比较容易迷糊,但是我尽量用通俗的语言给你讲解。 dport sport字面意思来说很好理解,一个是数据要到达的目的端口,一个是数据来源的端口。 但是在使用的时候要分具体情况来对待,这个具体情况就是你的数据包的流动行为方式。(INPUT还是OUTPUT) 比如你的...

yes1983的专栏 634

iptables命令详解举例(完整版)

1、防火墙概述 防火墙,其实说白了讲,就是用于实现Linux下访问控制的功能的,它分为硬件的或者软件的防火墙两种。无论是在哪个网络中,防火墙工作的地方一定是在网络的边缘。而我们的任务就是需要去定义到底防火墙如何工作,这就是防火墙的策略,规则,以达到让它对出入网络的IP、数据进行检测。 目前市面上比较常见的有3、4层的防火墙,叫网络层的防火墙,还有7层的防火墙,其...

5万+

关于linux iptablesdportsport

首先先来翻译一下dportsport的意思: dport:目的端口 sport:来源端口 dport sport字面意思来说很好理解,一个是数据要到达的目的端口,一个是数据来源的端口。 但是在使用的时候要分具体情况来对待,这个具体情况就是你的数据包的流动行为方式。(INPUT还是OUTPUT) 例子1:/sbin/iptables -A INPUT -p tcp

liuhelong12的博客 1183

linux iptables配置命令实验

1. iptables动作: ACCEPT(允许流量通过)  REJECT(拒绝流量通过) DROP(拒绝流量通过,丢包状态) LOG(记录日志信息) 2. iptables基本参数。-P设置默认策略;-F清空规则链;-L查看规则链;-A在规则链末尾加入新规则;-I num 在规则链头部加入新规则;-D num删除第num条规则;-s匹配来源地址IP/MASK,加!号是反取。-d匹配目标地址;-...

fcglx的博客 1107

iptables深度总结--基础篇_iptables input output forward(1)

iprange扩展 指明连续的(但一般不是整个网络)ip地址范围–src-range from[-to] 源IP地址范围–dst-range from[-to] 目标IP地址范围示例: iptables -A INPUT -d 172.16.1.100 -p tcp --dport 80 -m iprange --srcrange 172.16.1.5-172.16.1.10 -j DROPicmp协议在网络层 网络层没有端口(curl 就用不了了,因为curl走的时候tcp协议)

1854

iptables网络安全服务详细使用

给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间精力成本。坚持住,既然已经走到这条路上,虽然前途看似困难重重,只要咬牙坚持,最终会收到你想要的效果。黑客工具&SRC技术文档&PDF书籍&web安全等(可分享)网络安全产业就像一个江湖,各色人等聚集。

2401_88326365的博客 1590

Linux操作系统下IPTables配置方法详解

如果你的IPTABLES基础知识还不了解,建议先去看看。 们来配置一个filter表的防火墙 1、查看本机关于IPTABLES的设置情况 [root@tp ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (po...

weixin_34128501的博客 795

Iptables防火墙基本匹配条件应用

**需求:**仅允许 192.168.20.21 访问 192.168.20.20 的80端口,其余的来源客户端都拒绝访问。1)实现该需求的防火墙规则如下 注意第二条拒绝所有的时候一定要使用-A参数追加到最后一行,否则所有的来源都将不可访问。2)查看设置的防火墙规则INPUT链中一共有2条规则,第一条规则的动作是允许,允许192.168.20.21访问192.168.20.20的tcp 80端口,第二条规则的动作是拒绝,拒绝全部IP访问本机的80端口。 3)测试结果只有来源地址为192.168.20.21的

江晓龙的博客 2471

iptables

首先说一下dportsport的概念:dport--------目的端口sport--------来源端口 需要注意的是它我们的数据包的流动行为方式有关奥,也就是看INPUT还是OUTPUT。 比如iptables -A INPUT -p tcp --dport 80 -j ACCEPT 这里的是INPUT参数,因此这个代表我们的这条数据包的是进入操作,那么这里的dport地址是80...

postmalone 272

iptables防火墙

一,四表五链 防火墙按照我们指定的规则来办事。而链就相当于是障碍,表是在链上的规则。 当匹配链上的规则正确时,才可以进入。就像我们打游戏一样,链就是关卡,表是关卡上的怪,只有打败怪,才能进入下一关。 五链:prerouting,input,output,forward,postrouting。 当有报文时,在prerouting上查看是否访问的本主机,如果是就经过input进入主机,不是将会通过forward转发出去或者直接丢掉。 当有出去的报文时,确定可以出去,经outputpostrou

m0_61060496的博客 210

dport端口号通配符是什么 iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 30 -j DROP...

dport 是 destination port 的缩写,表示目标端口。端口号通配符是一种特殊的字符,可以匹配任何端口号。在这个 iptables 规则中,它表示匹配所有目标端口为 80 的 TCP 数据包。 ...

weixin_42576467的博客 621
上一篇: 辛星笔记云计算第五篇即系统虚拟化
下一篇: 辛星解读Linux下iptables的配置
辛星
博客等级 码龄15年 718粉丝 514原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值