لينكس iptables أمر #
لينكس iptables يُعد الأمر أداة فعّالة لتكوين قواعد جدار الحماية وإدارتها. فهو يسمح للمستخدمين بتحديد قواعد لحركة المرور الواردة والصادرة، ووضع سياسات لمعالجة الحزم، وضمان أمان الشبكة. يقدم هذا الدليل نظرة عامة شاملة على iptables، مع أمثلة لتوضيح الاستخدامات الرئيسية.
الاستخدام الرئيسي وبنية الجملة iptables أمر #
استخدم iptables يتبع الأمر بنية نحوية عامة:
iptables [OPTIONS] COMMAND CHAIN RULE
- OPTIONS تعديل سلوك
iptables، مثل-vللحصول على مخرجات مفصلة. - COMMAND يحدد الإجراء، مثل
-Aلإضافة قاعدة أو-Dلحذف القاعدة. - CHAIN هي سلسلة الهدف حيث سيتم تطبيق القاعدة (على سبيل المثال،
INPUT,OUTPUTأوFORWARD). - قاعدة يحدد معايير مثل المصدر والوجهة والبروتوكول وما إلى ذلك.
iptables جدول الغش في الأوامر #
| أمر | الوصف |
|---|---|
iptables -L |
إدراج جميع القواعد في جدول التصفية الافتراضي |
iptables -A INPUT -s <IP> -j DROP |
حظر جميع حركة المرور الواردة من عنوان IP محدد |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
السماح بحركة المرور الصادرة على المنفذ 80 (HTTP) |
iptables -D INPUT -s <IP> -j DROP |
حذف قاعدة معينة تمنع عنوان IP |
iptables -F |
مسح جميع القواعد في جدول التصفية |
iptables -P INPUT DROP |
تعيين السياسة الافتراضية لسلسلة INPUT إلى DROP |
السلاسل المستخدمة بشكل شائع في iptables #
- INPUT:يتولى التعامل مع الاتصالات الواردة إلى المضيف.
- OUTPUT:إدارة الاتصالات الصادرة من المضيف.
- إلى الأمام:إدارة الحزم التي يتم توجيهها عبر المضيف.
أحد أمثلة iptables أوامر #
قائمة بجميع القواعد #
iptables -L
يسرد هذا الأمر جميع القواعد الموجودة في القائمة الحالية iptables التكوين، إلى جانب تفاصيل كل قاعدة.
سلسلة الإدخال (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة إسقاط الكل -- 192.168.1.100 في أي مكان سلسلة التوجيه (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة سلسلة الإخراج (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة
السماح بحركة مرور محددة #
للسماح بحركة المرور الواردة على منفذ معين، مثل SSH (المنفذ 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
يضيف هذا الأمر قاعدة تسمح بحركة مرور TCP على المنفذ 22 في سلسلة INPUT.
حظر حركة المرور من عنوان IP #
iptables -A INPUT -s 192.168.1.100 -j DROP
يقوم هذا الأمر بحظر كافة حركة المرور الواردة من عنوان IP المحدد.
مسح جميع القواعد #
iptables -F
استخدم هذا الأمر لمسح (إزالة) كافة القواعد في جدول التصفية الافتراضي، وإعادة تعيين كافة السلاسل.
تعيين السياسات الافتراضية #
تعيين سياسة افتراضية لإسقاط الحزم الواردة:
iptables -P INPUT DROP
يحدد هذا الأمر السياسة الافتراضية لسلسلة الإدخال إلى DROP، منع أي حركة مرور غير مسموح بها صراحةً بموجب قاعدة.
الحفظ والاستعادة iptables قوانيـن #
بعد الإعداد iptables القواعد، احفظها لتستمر عند إعادة التشغيل.
- توفر:
iptables-save > /etc/iptables/rules.v4 - الاستعادة:
iptables-restore < /etc/iptables/rules.v4
ملخص #
استخدم iptables يوفر الأمر تحكمًا دقيقًا في تصفية الحزم وإدارة جدار الحماية على لينكس. باستخدامه، يمكن للمستخدمين تحديد قواعد لأنواع مختلفة من حركة مرور الشبكة، وحظر عناوين IP محددة أو السماح بها، وتعيين سياسات افتراضية لمزيد من الأمان.