一直都很想系统的学习一下 iptables,但好像市面上都没有专
门讲 iptables 的书?这个话题如果讲透了也会不少内容可以写吧。
我觉得主要是验证比较麻烦,禁止 ping 和封端口这么简单规则就不用说了。
manpage 就够了啊为什么要一本书
man 8 iptables ?
https://linux.die.net/man/8/iptables
主要是只讲 iptables 写不了一本书那么多。
还有,新版本已经换成 firewalld 了,请了解一下。
还有,花点时间看看其他的比如 bpf 也好,bpf 有美国原版的书,就怕你没时间看。
感觉 iptables 要被 nftables 取代了……
都是同一家的东西,印象中文档里也说了 nftables 就是设计来取代 iptables 的……
不过我用了这么久 nftables,确实比 iptables 好用很多很多……
Debian Ubuntu 貌似新版也都预装了 nft
第一章,如何关闭 iptable。
全书,完。
Linux 防火墙(第 4 版)里面有 iptables 的内容
man +1
https://item.m.jd.com/product/12008415.html?sku=12008415&price=66.20&fs=1&sid=&sf=newM&pos=2&csid=aadaf452849bc9755bf55560d5dae480_1578590401881_1_1578590401882&ss_symbol=10&ss_mtest=m-search-none,~&key=Linux%20 防火墙
抢了推介这本书 应该是你想要的
debian10 已经舍弃 iptables 了
ufw 不好用吗?
相比复杂的 iptables,我更喜欢 firewalld
配置 Web 服务器出问题:systemctl stop firewalld
通过。
添加端口和协议到白名单:firewall-cmd --zone=public --add-port=80/tcp --permanent
借楼问下,ros 路由系统是用的 iptables 吗?
firewalld 才复杂吧,你看他那一顿的命令,配置文件还是 xml 格式的,简单的开放端口就得一坨,复杂的规则就更别说了。我现在都是重新装回 iptables。
开局 service iptables stop,全书完
有专门关于 iptables 的动物书的:
https://www.amazon.com/Linux-iptables-Pocket-Reference-Gregor/dp/0596005695
如果用 k8s 的话,少不了研究 iptables
bpf 的书名是什么,正愁没有资料
前不久才有人推荐过 iptables tutorial。下载下来看了全本,还不错。
至少来龙去脉弄清楚了
BPF performance tools by Brendan Gregg
google 一下有 epub 版本的可以下载(当然有钱支持正版也是很好的)
iptables tutorial online:
https://www.frozentux.net/iptables-tutorial/cn/iptables-tutorial-cn-1.1.19.html
https://www.frozentux.net/iptables-tutorial/iptables-tutorial.html
我收藏了一个运维大哥的博客,里面有专门讲这个。
http://www.zsythink.net/archives/category/%e8%bf%90%e7%bb%b4%e7%9b%b8%e5%85%b3/iptables/
人家幸幸苦苦开发出 ufw 跟 firewalld,就是让更多的人不用去理解 WTFWT 的 iptables
在研究 nftables,坐等 bpftables
推荐 TUNA 的一个视频:
感谢楼上的视频。
为什么没有
因为你搜索能力差
https://www.frozentux.net/iptables-tutorial/iptables-tutorial.html
firewalld 背后还是有 iptables
都要换成 nftables 了
http://www.zsythink.net/archives/category/%e8%bf%90%e7%bb%b4%e7%9b%b8%e5%85%b3/iptables/
这老哥写的 iptables 系列文章不错。
我司新物理机上架,或者虚拟机上架,系统加固第一部,关闭 iptables 和 selinux
你这是加固还是反加固
上来就关掉内置防火墙
nftables 替换了 iptables,然而貌似下一个新防火墙是 bpf。
selinux 配好了是真的安全
感觉还是 ufw 简单
iptables 不用来做防火墙难道用来做 LB 吗?
iptables 的没落一方面是现在用得少了,公有云用不上,自有机房直接起硬件防火墙了。另一方面就是继任、替代者太多。
和 selinux 一样,在国内这个都是直接选择关闭的把
只会 firewalld
从 centos6 升到 centos7 后就一直在用 firewalld。
然后去年由于公司封网,有用到 openxxx 配合 iptable 的全端口转发功能实现上外网的功能,不得不承认这玩意比 firewalld 要功能多。
官方都抛弃 iptables 了。。但是我觉得 iptables 功能和操作吊打 firewalld
firewalld/ufw/iptables/nftables 都是 netfiltler frame 的 frontend,目前来说,iptables 仍然是最强的。
bpf 则是未来的趋势,在没有成为主流之前,还是 iptables。