iptables增加和删除防火墙规则

2024-08-21 16:38

本文主要是介绍iptables增加和删除防火墙规则,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

shell脚本:

#!/bin/bashusage() {echo "usage(): "echo "xxx_network --add|-a       Append rule "echo "xxx_network --delete|-d    Delete rule"echo "xxx_network --search|-s    Print the rules"
}iptables_add() {local retret=`iptables -S | grep "N xxx_service"`if [ ! -n "${ret}" ];theniptables -N xxx_servicefiret=`iptables -S | grep "A INPUT -j xxx_service"`if [ ! -n "${ret}" ];theniptables -I INPUT 1 -j xxx_servicefiret=`iptables -S | grep "A IN_public -j xxx_service"`if [ ! -n "${ret}" ];theniptables -I IN_public 1 -j xxx_servicefiret=`iptables -S | grep "A xxx_service -p udp -m state --state NEW -m udp --dport 5000 -j ACCEPT"`if [ ! -n "${ret}" ];theniptables -A xxx_service -p udp -m state --state NEW -m udp --dport 5000 -j ACCEPTfiret=`iptables -S | grep "A xxx_service -p tcp -m state --state NEW -m tcp --dport 60000 -j ACCEPT"`if [ ! -n "${ret}" ];theniptables -A xxx_service -p tcp -m state --state NEW -m tcp --dport 60000 -j ACCEPTfi
}iptables_delete() {#INPUT (1,1)INPUT_RET=`iptables -L INPUT -n --line-number | grep xxx_service | sed -n "1, 1p" | awk '{print $1}'`if [ -n "${INPUT_RET}" ];theniptables -D INPUT ${INPUT_RET}fi#IN_public (1,1) IN_PUBLIC_RET=`iptables -L IN_public -n --line-number | grep xxx_service | sed -n "1, 1p" | awk '{print $1}'`if [ -n "${IN_PUBLIC_RET}" ];theniptables -D IN_public ${IN_PUBLIC_RET}fiXXX_SERVICE_RET=`iptables -S | grep "N xxx_service"`if [ "${XXX_SERVICE_RET}" = "-N xxx_service" ];then#xxx_serviceXXX_RET=`iptables -L xxx_service -n --line-number | awk 'END{print NR}'`if [ "${XXX_RET}" -gt 2 ];thenfor i in $(seq 3 ${XXX_RET})doiptables -D xxx_service 1donefi#-X xxx_serviceXXX_SERVICE=`iptables -S | grep "xxx_service"`if [ "${XXX_SERVICE}" = "-N xxx_service" ];theniptables -X xxx_servicefifi
}iptables_search() {iptables -S
}while :; docase "$1" in -a|--add) shiftADD=1break;;-d|--delete)shiftDELETE=1break;;-s|--search)shiftSEARCH=1break;;esac
done

参考网址:

(1) Iptables Essentials: Common Firewall Rules and Commands.

GitHub - trimstray/iptables-essentials: Iptables Essentials: Common Firewall Rules and Commands.

(2)iptables基础知识详解

iptables基础知识详解_Larry的博客-CSDN博客_iptables

这篇关于iptables增加和删除防火墙规则的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1093709

相关文章

docker如何删除悬空镜像

《docker如何删除悬空镜像》文章介绍了如何使用Docker命令删除悬空镜像,以提高服务器空间利用率,通过使用dockerimage命令结合filter和awk工具,可以过滤出没有Tag的镜像,并将... 目录docChina编程ker删除悬空镜像前言悬空镜像docker官方提供的方式自定义方式总结docker

使用Python在Excel中插入、修改、提取和删除超链接

《使用Python在Excel中插入、修改、提取和删除超链接》超链接是Excel中的常用功能,通过点击超链接可以快速跳转到外部网站、本地文件或工作表中的特定单元格,有效提升数据访问的效率和用户体验,这... 目录引言使用工具python在Excel中插入超链接Python修改Excel中的超链接Python

关于Gateway路由匹配规则解读

《关于Gateway路由匹配规则解读》本文详细介绍了SpringCloudGateway的路由匹配规则,包括基本概念、常用属性、实际应用以及注意事项,路由匹配规则决定了请求如何被转发到目标服务,是Ga... 目录Gateway路由匹配规则一、基本概念二、常用属性三、实际应用四、注意事项总结Gateway路由

Redis 多规则限流和防重复提交方案实现小结

《Redis多规则限流和防重复提交方案实现小结》本文主要介绍了Redis多规则限流和防重复提交方案实现小结,包括使用String结构和Zset结构来记录用户IP的访问次数,具有一定的参考价值,感兴趣... 目录一:使用 String 结构记录固定时间段内某用户 IP 访问某接口的次数二:使用 Zset 进行

Android kotlin语言实现删除文件的解决方案

《Androidkotlin语言实现删除文件的解决方案》:本文主要介绍Androidkotlin语言实现删除文件的解决方案,在项目开发过程中,尤其是需要跨平台协作的项目,那么删除用户指定的文件的... 目录一、前言二、适用环境三、模板内容1.权限申请2.Activity中的模板一、前言在项目开发过程中,尤

C#实现添加/替换/提取或删除Excel中的图片

《C#实现添加/替换/提取或删除Excel中的图片》在Excel中插入与数据相关的图片,能将关键数据或信息以更直观的方式呈现出来,使文档更加美观,下面我们来看看如何在C#中实现添加/替换/提取或删除E... 在Excandroidel中插入与数据相关的图片,能将关键数据或信息以更直观的方式呈现出来,使文档更

Python脚本实现自动删除C盘临时文件夹

《Python脚本实现自动删除C盘临时文件夹》在日常使用电脑的过程中,临时文件夹往往会积累大量的无用数据,占用宝贵的磁盘空间,下面我们就来看看Python如何通过脚本实现自动删除C盘临时文件夹吧... 目录一、准备工作二、python脚本编写三、脚本解析四、运行脚本五、案例演示六、注意事项七、总结在日常使用

Git中恢复已删除分支的几种方法

《Git中恢复已删除分支的几种方法》:本文主要介绍在Git中恢复已删除分支的几种方法,包括查找提交记录、恢复分支、推送恢复的分支等步骤,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录1. 恢复本地删除的分支场景方法2. 恢复远程删除的分支场景方法3. 恢复未推送的本地删除分支场景方法4. 恢复

使用Python实现在Word中添加或删除超链接

《使用Python实现在Word中添加或删除超链接》在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能,本文将为大家介绍一下Python如何实现在Word中添加或... 在Word文档中,超链接是一种将文本或图像连接到其他文档、网页或同一文档中不同部分的功能。通过添加超

Oracle数据库使用 listagg去重删除重复数据的方法汇总

《Oracle数据库使用listagg去重删除重复数据的方法汇总》文章介绍了在Oracle数据库中使用LISTAGG和XMLAGG函数进行字符串聚合并去重的方法,包括去重聚合、使用XML解析和CLO... 目录案例表第一种:使用wm_concat() + distinct去重聚合第二种:使用listagg,