$ iptables
Файрвол ядра: правила фильтрации. Она используется для настройки сети, проверки соединения или поиска сетевой проблемы. Например, sudo iptables -A INPUT -p tcp --dport 22 -j DROP — закрыть SSH для всех.
Синтаксис
iptables [ОПЦИИ] ДЕЙСТВИЕ
Основные опции
| -L -n -v | показать правила |
| -A ЦЕПЬ | добавить правило |
| -I ЦЕПЬ 1 | вставить первым |
| -P ЦЕПЬ ПОЛИТИКА | политика по умолчанию |
Примеры из практики
$ sudo iptables -A INPUT -p tcp --dport 22 -j DROPПосле запуска · пошаговоЧто произойдёт: закрыть SSH для всех. Что появится в терминале: ⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию. Как понять, что всё получилось: Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки. Важно: Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
Осторожно. Команда изменяет системные настройки или влияет на безопасность. Меняйте только то, что понимаете, и держите резервную копию файла.
Поддержка дистрибутивов
- ✓ Ubuntu
- ✓ Debian
- ✓ Fedora
- ✓ RHEL
- ✓ Arch
- ✓ Alpine
- ✓ openSUSE