IPTable簡介3——常用匹配

三 、IPtables的常用匹配規(guī)則

匹配規(guī)則可以用船庇!號進行非運算

1、常規(guī)匹配

1.1 通用匹配規(guī)則

-s(--src):對報文源ip地址進行匹配

可以是常規(guī)的數(shù)字IP地址侣监,也可以是ip網(wǎng)段鸭轮,如果是ip網(wǎng)段可以用如下方式定義:

例如:-s 192.168.1.0/24 或者 -s 192.168.1.0/255.255.255.0 兩者等效

-d(--dst):對目的ip地址進行匹配

此規(guī)則和-s相同

-p(--protocol):對ip協(xié)議進行匹配

可以是關(guān)鍵字TCP、UDP或ICMP,也可以是這些協(xié)議在IP協(xié)議上的協(xié)議號(ICMP-1,TCP-6,UDP-7)橄霉。

如果是關(guān)鍵字可以在/etc/protocols里定義的協(xié)議關(guān)鍵字都可以窃爷。還可以是ALL,表示上述三個協(xié)議都可以。

例如:-p 姓蜂!TCP 表示匹配協(xié)議為非tcp的包按厘。

2、暗含匹配規(guī)則:

2.1 對tcp和udp協(xié)議可以對源端口和目的端口進行匹配

-dport:對目的端口進行匹配

-sport:對源端口進行匹配

例如: -p tcp --dport 8080

-p tcp --dport 8080:9000 //匹配tcp 端口從8080---9000的所有端口

-p udp --sport :90 //匹配源端口從0--90端口的所有包

2.2 icmp包類型匹配

--icmp-type:對icmp包的某個特殊類型進行匹配

例如:-p icmp --icmp-type 8

3钱慢、詳細匹配

所有前述的匹配都是不需要加載特殊模塊就可以執(zhí)行的動作逮京。但是現(xiàn)在所描述的匹配都是需要顯地加載模塊才可以支持。

加載模塊的方法用-m或者--match 跟模塊名

例如: -m state

2.1束莫、Addrtype匹配

對報文的地址類型進行匹配懒棉。常見的地址類型有:

LOCAL:表示地址是本地地址草描,指本地一切地址含:127.0.0.1回環(huán)地址

UNICAST:單播地址

MULTICAST:組播地址

BROADCAST:廣播地址

例如:

-m addrtype --dst-type LOCAL

-m addrtype --src-type MULTICAST


2.2、 Mac匹配

對包的源mac地址進行匹配

-m mac --mac-source 01:11:12:13:14:15

只能對prerouting ,forward, input進行匹配策严。

2.3 穗慕、Multiport匹配

對多個端口進行匹配。

-p tcp -m multiport --source-port 22妻导,53逛绵,44

-p udp -m multiport --destination-port 11,44倔韭,55

-p all -m multi port --port 88,8080

2.4术浪、iprange匹配

對多個ip地址進行匹配

例如:-m iprange --src-range 192.168.3.4-192.168.3.7

-m iprange --dst-range 192.168.3.4-192.168.3.9

2.5、pkttype匹配

可以對ip包的類型進行匹配:unicast狐肢,multicast或broadcast

例如:

-m pktype --pkt-type 添吗!broadcast

2.6、physdev匹配

可以對netfilter的接入和發(fā)送接口名進行匹配份名。這個和iptables自帶的-i 和-o不同的是碟联,physdev只針對網(wǎng)橋的接口。

例如:

-m physdev --physdev-in eth1 --physdev-out eth0

2.7 length匹配

匹配包長度可以length匹配

例如

-m length --length 1400:1500

-m length --length 1400


2.8僵腺、state匹配

netfilter在內(nèi)核中有鏈接跟蹤模塊鲤孵,能夠?qū)︽溄樱嫦蜴溄雍头敲嫦蜴溄佣家粯樱┻M行狀態(tài)跟蹤,iptables可以利用鏈接跟蹤模塊進行匹配常用的鏈接跟蹤匹配模塊有state匹配和下文的conntrack匹配(state匹配的擴展)

鏈接跟蹤模塊定義了以下幾種狀態(tài):

NEW:當一個ip包被第一次發(fā)出以后辰如,防火墻就規(guī)定該流向進入了NEW狀態(tài)普监。對應(yīng)了tcp的sync包發(fā)出、udp和icmp的第一個包發(fā)出

ESTABLISHED:當該流向的第一包發(fā)出后琉兜,得到來自對段的ip包后進入此狀態(tài)凯正。對應(yīng)tcp收到對端的ack(回復(fù)sync)或?qū)Χ蝧ync包,udp收到對段響應(yīng)包

RELATED:就是當本流進入established狀態(tài)后豌蟋,防火墻識別到本流相關(guān)的流就被標記為此狀態(tài)廊散。例如:ftp 命令流對應(yīng)的ftp數(shù)據(jù)流。

INVALID

例如:-m state --state RELATED

2.9梧疲、conntrack匹配

是對state匹配的擴展允睹,常用的是--cstate 它除了有state 匹配的狀態(tài),還定義了SNAT DNAT

2.10幌氮、limit匹配

對于iptables的log動作缭受,可以使用limit匹配來限制記錄的數(shù)據(jù)包頻率。

例如:

-m limit --limit 3/hour

-m limit --limit 4/second

-m limit --limit 10/minute

-m limit --limit 11/day

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末该互,一起剝皮案震驚了整個濱河市米者,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌宇智,老刑警劉巖塘雳,帶你破解...
    沈念sama閱讀 211,290評論 6 491
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件陆盘,死亡現(xiàn)場離奇詭異,居然都是意外死亡败明,警方通過查閱死者的電腦和手機隘马,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,107評論 2 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來妻顶,“玉大人酸员,你說我怎么就攤上這事』渲觯” “怎么了幔嗦?”我有些...
    開封第一講書人閱讀 156,872評論 0 347
  • 文/不壞的土叔 我叫張陵,是天一觀的道長沥潭。 經(jīng)常有香客問我邀泉,道長,這世上最難降的妖魔是什么钝鸽? 我笑而不...
    開封第一講書人閱讀 56,415評論 1 283
  • 正文 為了忘掉前任汇恤,我火速辦了婚禮,結(jié)果婚禮上拔恰,老公的妹妹穿的比我還像新娘因谎。我一直安慰自己,他們只是感情好颜懊,可當我...
    茶點故事閱讀 65,453評論 6 385
  • 文/花漫 我一把揭開白布财岔。 她就那樣靜靜地躺著,像睡著了一般河爹。 火紅的嫁衣襯著肌膚如雪匠璧。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,784評論 1 290
  • 那天咸这,我揣著相機與錄音夷恍,去河邊找鬼。 笑死炊苫,一個胖子當著我的面吹牛裁厅,可吹牛的內(nèi)容都是我干的冰沙。 我是一名探鬼主播侨艾,決...
    沈念sama閱讀 38,927評論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼拓挥!你這毒婦竟也來了唠梨?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,691評論 0 266
  • 序言:老撾萬榮一對情侶失蹤侥啤,失蹤者是張志新(化名)和其女友劉穎当叭,沒想到半個月后茬故,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,137評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡蚁鳖,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,472評論 2 326
  • 正文 我和宋清朗相戀三年磺芭,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片醉箕。...
    茶點故事閱讀 38,622評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡钾腺,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出讥裤,到底是詐尸還是另有隱情放棒,我是刑警寧澤,帶...
    沈念sama閱讀 34,289評論 4 329
  • 正文 年R本政府宣布己英,位于F島的核電站间螟,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏损肛。R本人自食惡果不足惜厢破,卻給世界環(huán)境...
    茶點故事閱讀 39,887評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望荧关。 院中可真熱鬧溉奕,春花似錦、人聲如沸忍啤。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,741評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽同波。三九已至鳄梅,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間未檩,已是汗流浹背戴尸。 一陣腳步聲響...
    開封第一講書人閱讀 31,977評論 1 265
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留冤狡,地道東北人孙蒙。 一個月前我還...
    沈念sama閱讀 46,316評論 2 360
  • 正文 我出身青樓,卻偏偏與公主長得像悲雳,于是被迫代替她去往敵國和親挎峦。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 43,490評論 2 348

推薦閱讀更多精彩內(nèi)容