ورقة الغش لأوامر iptables

عرض الفئات

ورقة الغش لأوامر iptables

1 دقائق للقراءة

لينكس iptables أمر #

لينكس iptables يُعد الأمر أداة فعّالة لتكوين قواعد جدار الحماية وإدارتها. فهو يسمح للمستخدمين بتحديد قواعد لحركة المرور الواردة والصادرة، ووضع سياسات لمعالجة الحزم، وضمان أمان الشبكة. يقدم هذا الدليل نظرة عامة شاملة على iptables، مع أمثلة لتوضيح الاستخدامات الرئيسية.

الاستخدام الرئيسي وبنية الجملة iptables أمر #

استخدم iptables يتبع الأمر بنية نحوية عامة:

iptables [OPTIONS] COMMAND CHAIN RULE

  • OPTIONS تعديل سلوك iptables، مثل -v للحصول على مخرجات مفصلة.
  • COMMAND يحدد الإجراء، مثل -A لإضافة قاعدة أو -D لحذف القاعدة.
  • CHAIN هي سلسلة الهدف حيث سيتم تطبيق القاعدة (على سبيل المثال، INPUT, OUTPUT أو FORWARD).
  • قاعدة يحدد معايير مثل المصدر والوجهة والبروتوكول وما إلى ذلك.

iptables جدول الغش في الأوامر #

أمر الوصف
iptables -L إدراج جميع القواعد في جدول التصفية الافتراضي
iptables -A INPUT -s <IP> -j DROP حظر جميع حركة المرور الواردة من عنوان IP محدد
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT السماح بحركة المرور الصادرة على المنفذ 80 (HTTP)
iptables -D INPUT -s <IP> -j DROP حذف قاعدة معينة تمنع عنوان IP
iptables -F مسح جميع القواعد في جدول التصفية
iptables -P INPUT DROP تعيين السياسة الافتراضية لسلسلة INPUT إلى DROP

السلاسل المستخدمة بشكل شائع في iptables #

  • INPUT:يتولى التعامل مع الاتصالات الواردة إلى المضيف.
  • OUTPUT:إدارة الاتصالات الصادرة من المضيف.
  • إلى الأمام:إدارة الحزم التي يتم توجيهها عبر المضيف.

أحد أمثلة iptables أوامر #

قائمة بجميع القواعد #

iptables -L

يسرد هذا الأمر جميع القواعد الموجودة في القائمة الحالية iptables التكوين، إلى جانب تفاصيل كل قاعدة.

سلسلة الإدخال (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة إسقاط الكل -- 192.168.1.100 في أي مكان سلسلة التوجيه (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة سلسلة الإخراج (قبول السياسة) الهدف الحماية الخيار المصدر الوجهة

السماح بحركة مرور محددة #

للسماح بحركة المرور الواردة على منفذ معين، مثل SSH (المنفذ 22):

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

يضيف هذا الأمر قاعدة تسمح بحركة مرور TCP على المنفذ 22 في سلسلة INPUT.

حظر حركة المرور من عنوان IP #

iptables -A INPUT -s 192.168.1.100 -j DROP

يقوم هذا الأمر بحظر كافة حركة المرور الواردة من عنوان IP المحدد.

مسح جميع القواعد #

iptables -F

استخدم هذا الأمر لمسح (إزالة) كافة القواعد في جدول التصفية الافتراضي، وإعادة تعيين كافة السلاسل.

تعيين السياسات الافتراضية #

تعيين سياسة افتراضية لإسقاط الحزم الواردة:

iptables -P INPUT DROP

يحدد هذا الأمر السياسة الافتراضية لسلسلة الإدخال إلى DROP، منع أي حركة مرور غير مسموح بها صراحةً بموجب قاعدة.

الحفظ والاستعادة iptables قوانيـن #

بعد الإعداد iptables القواعد، احفظها لتستمر عند إعادة التشغيل.

  • توفر: iptables-save > /etc/iptables/rules.v4
  • الاستعادة: iptables-restore < /etc/iptables/rules.v4

ملخص #

استخدم iptables يوفر الأمر تحكمًا دقيقًا في تصفية الحزم وإدارة جدار الحماية على لينكس. باستخدامه، يمكن للمستخدمين تحديد قواعد لأنواع مختلفة من حركة مرور الشبكة، وحظر عناوين IP محددة أو السماح بها، وتعيين سياسات افتراضية لمزيد من الأمان.

📄 قم بتنزيل هذه الوثيقة بصيغة PDF #

    ُ:البريد الالكتروني *