v1.0

$ iptables

Сетьсложность: продвинутыйпакет: iptables⚠ требует осторожности

Файрвол ядра: правила фильтрации. Она используется для настройки сети, проверки соединения или поиска сетевой проблемы. Например, sudo iptables -A INPUT -p tcp --dport 22 -j DROP — закрыть SSH для всех.

Синтаксис

iptables [ОПЦИИ] ДЕЙСТВИЕ

Основные опции

-L -n -vпоказать правила
-A ЦЕПЬдобавить правило
-I ЦЕПЬ 1вставить первым
-P ЦЕПЬ ПОЛИТИКАполитика по умолчанию

Примеры из практики

$ sudo iptables -A INPUT -p tcp --dport 22 -j DROP
После запуска · пошаговоЧто произойдёт:
закрыть SSH для всех.

Что появится в терминале:
⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию.

Как понять, что всё получилось:
Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки.

Важно:
Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
закрыть SSH для всех
Осторожно. Команда изменяет системные настройки или влияет на безопасность. Меняйте только то, что понимаете, и держите резервную копию файла.

Поддержка дистрибутивов

Связанные команды