הלינוקס iptables פיקוד #
הלינוקס iptables הפקודה היא כלי רב עוצמה להגדרה וניהול של כללי חומת אש. היא מאפשרת למשתמשים להגדיר כללים לתעבורה נכנסת ויוצאת, לקבוע מדיניות לטיפול בחבילות ולהבטיח את אבטחת הרשת. מדריך זה מספק סקירה מלאה של iptables, עם דוגמאות להמחשת שימושים מרכזיים.
שימוש מפתח ותחביר של iptables פיקוד #
השמיים iptables הפקודה עוקבת אחר מבנה תחביר כללי:
iptables [OPTIONS] COMMAND CHAIN RULE
- אפשרויות לשנות את ההתנהגות של
iptables, כמו-vעבור פלט מפורט. - פקודה מציין את הפעולה, כגון
-Aלהוסיף כלל או-Dכדי למחוק כלל. - שרשרת היא שרשרת היעד שבה יוחל הכלל (למשל,
INPUT,OUTPUT, אוFORWARD). - כְּלָל מגדיר קריטריונים כמו מקור, יעד, פרוטוקול וכו'.
iptables טבלת Cheatsheet של פקודות #
| פיקוד | תיאור |
|---|---|
iptables -L |
רשימת כל הכללים בטבלת הסינון המוגדרת כברירת מחדל |
iptables -A INPUT -s <IP> -j DROP |
חסום את כל התעבורה הנכנסת מכתובת IP ספציפית |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
אפשר תעבורה יוצאת בפורט 80 (HTTP) |
iptables -D INPUT -s <IP> -j DROP |
מחיקת כלל ספציפי שחוסם כתובת IP |
iptables -F |
ניקוי כל הכללים בטבלת הסינון |
iptables -P INPUT DROP |
הגדר את מדיניות ברירת המחדל עבור שרשרת הקלט ל-DROP |
שרשראות נפוצות ב iptables #
- קלט: מטפל בחיבורים נכנסים למארח.
- תפוקה: מנהל חיבורים יוצאים מהמארח.
- קָדִימָה: מנהל חבילות המנותבות דרך המארח.
דוגמאות של iptables פקודות #
רשימת כל הכללים #
iptables -L
פקודה זו מפרטת את כל הכללים בפקודה הנוכחית iptables תצורה, יחד עם פרטים על כל כלל.
שרשרת קלט (מדיניות קבלת) יעד prot opt מקור יעד DROP הכל -- 192.168.1.100 בכל מקום שרשרת קדימה (מדיניות קבלת) יעד prot opt מקור יעד שרשרת פלט (מדיניות קבלת) יעד prot opt מקור יעד
מתן אפשרות לתנועה ספציפית #
כדי לאפשר תעבורה נכנסת בפורט ספציפי, כגון SSH (פורט 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
פקודה זו מוסיפה כלל המאפשר תעבורת TCP בפורט 22 בשרשרת הקלט.
חסימת תעבורה מכתובת IP #
iptables -A INPUT -s 192.168.1.100 -j DROP
פקודה זו חוסמת את כל התעבורה הנכנסת מכתובת ה-IP שצוינה.
ניקוי כל הכללים #
iptables -F
השתמש בפקודה זו כדי לרוקן (להסיר) את כל הכללים בטבלת הסינון המוגדרת כברירת מחדל, תוך איפוס כל השרשראות.
הגדרת מדיניות ברירת מחדל #
הגדר מדיניות ברירת מחדל להסרת חבילות נכנסות:
iptables -P INPUT DROP
פקודה זו קובעת את מדיניות ברירת המחדל עבור שרשרת הקלט ל- DROP, וחסימת כל תעבורה שאינה מותרת במפורש על ידי כלל.
שמירה ושחזור iptables חוקי #
לאחר ההתקנה iptables כללים, שמור אותם כדי שיישארו גם לאחר אתחול מחדש.
- חסכתם:
iptables-save > /etc/iptables/rules.v4 - לשחזר:
iptables-restore < /etc/iptables/rules.v4
<br> סיכום #
השמיים iptables הפקודה מספקת שליטה מפורטת על סינון מנות וניהול חומת אש בלינוקס. בעזרתה, משתמשים יכולים להגדיר כללים עבור סוגים שונים של תעבורת רשת, לחסום או לאפשר כתובות IP ספציפיות ולקבוע מדיניות ברירת מחדל לאבטחה נוספת.