iptables 详解 (10) iptables的扩展动作总结
ACCEPT、DROP 都属于基础动作
一、REJECT 属于扩展动作:
REJECT的动作常用选项为--reject-with + 拒绝原因 可加的原因有
默认值是 icmp-port-unreachable
icmp-net-unreachable
icmp-host-unreachable
icmp-port-unreachable
icmp-proto-unreachable
icmp-net-prohibited
icmp-host-prohibited
icmp-port-prohibited
icmp-proto-prohibited
root@ubuntu:~# iptables -I INPUT -j REJECT --reject-with icmp-host-unreachable
root@ubuntu:~#
当前显示的ping不通的理由就是 无法访问目标主机.
可以看到被拒绝掉的数据包在前面显示
iptables 表动链序号
二、动作LOG
只负责记录匹配到报文的相关信息,不负责对报文进行处理,如下所示
1 2 3 4 5 6 7 8 9 10 11 12 | root@ubuntu:~# iptables -t filter -I INPUT -p tcp --dport 22 -j LOG root@ubuntu:~# root@ubuntu:~# iptables -nvL Chain INPUT (policy ACCEPT 124 packets, 10539 bytes) pkts bytes target prot opt in out source destination 40 2608 LOG tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 LOG flags 0 level 4 Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 29 packets, 2256 bytes) pkts bytes target prot opt in out source destination |
将相关log发到指定的位置
--log-level (不同的级别有emerg、alert、crit、error、warning、notice、info,debug)
--log-prefix(可以给记录到的县官信息 添加标签之类的信息 以方便记录到报文信息中方便过滤)
1 2 3 4 5 6 | root@ubuntu:/ var /log# iptables -I INPUT -p tcp --dport 22 -m state --state NEW -j LOG --log-prefix "want-in-form-port-22" root@ubuntu:/ var /log# root@ubuntu:/ var /log# iptables -nL INPUT Chain INPUT (policy ACCEPT) target prot opt source destination LOG tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 state NEW LOG flags 0 level 4 prefix "want-in-form-port-22" |
可以从标签中找到对应的内容
声明 欢迎转载,但请保留文章原始出处:) 博客园:https://www.cnblogs.com/chenxiaomeng/
如出现转载未声明 将追究法律责任~谢谢合作
分类:
iptables
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具