Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables规则部署-隐含匹配-端口匹配-06

By erhu on 2023年3月2日2023年4月17日

文章是(9条消息) 《Linux运维总结:iptables防火墙使用教程》_东城绝神的博客-CSDN博客

我做个扩展,瞎几把说说!就打比方这一块我就瞎几把搞得!!对不对你们自己判断

这种匹配方式要求以指定的协议匹配作为前提条件,相当于子条件,因此无法独立使用,其对应的功能由iptables在需要时自动载入内核,常见的隐含匹配包括端口匹配,TCP标记匹配,ICMP类型匹配。

1、端口匹配

构建Vsftpd服务器时,若要开放20,21端口,以及用于被动模式的端口范围200~300
iptables -t filter -A INPUT -p tcp –dport 20:21 -j ACCEPT
iptables -t filter -A INPUT -p tcp –dport 200:300 -j ACCEPT

iptables规则中端口匹配指的是根据数据包中的端口信息匹配是否满足某个条件,并对其进行相应的处理。比如,可以根据端口号允许或者拒绝特定的数据包通过防火墙。

而上述iptables规则则是允许TCP协议的20-21端口和200-300端口之间的数据包通过防火墙,即开放FTP和其他应用程序所需的端口范围。

色图人!色图魂!!!

打个比方,就好比一所学校的门禁系统只允许在规定时间内携带学生证的学生进入校园,而不允许其他人进入。这里的学生证号码可以类比为端口号,门禁系统则可以类比为防火墙,只有满足条件的学生才能通过门禁进入校园,而其他人则被阻止进入。


Category: iptable, 鸿蒙

文章导航

承认平庸-iptables规则部署-网络接口匹配05
承认平庸-iptables规则部署-隐含匹配-tcp标记匹配-07

Related Posts

鸿蒙37实现 IAbilityContinuation 接口

10月 3, 2021
Read More

鸿蒙52文件存储

10月 11, 2021
Read More

鸿蒙45链接sever

10月 6, 2021
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes