linux系统服务器默认的防火墙是iptables,iptables是linux下的防火墙组件服务,相对于windows防火墙而言拥有更加强大的功能,此经验咗嚛以centos系统为例。关于iptables的一般常见操作,怎么来判断linux系统是否启用了iptables服务
检查iptables是否安装
Linux下的防火墙iptables一般是系统集成的组件,检查是否安装可以
通过 rpm -qa进行查询
如果没有安装改组件,可以通过yum install iptables进行安装(必须联网)
检查linux防火墙是否开启
查询到iptables已经安装的话,对于iptables服务是否运行
可以通过service iptables status 如图(如果有其他组件如fail2ban也会调用防火墙规则) 后面就是规则链
列出iptables规则
如果要查看具体的iptables规则,也可以通过输入iptables -L 列出规则
通过服务来判断
除了上面介绍的方法,还可以通过停止 iptables服务来判断(如图显示为确定xxx表示当前已经启用了iptables)
如果提示没有任何信息,表示当前系统没有启用iptables服务(进程)
关闭iptables防火墙/删除规则
Iptables开机自动启动
如果要关闭iptables服务,还需要检查一下chkconfig列表里面是否有iptables的服务。
关闭步骤: 先停止chkconfig iptables off 开机项目,然后移除,最后再查一次
清除iptables规则
如果只需要删除iptables防火墙规则,可以通过iptables-F 清除列表规则(iptables -L 列出当前的iptables规则)
删除某条iptables规则,选择输入iptables -d xxxx ,启动iptables服务操作方法如图