ebtables命令-网络数据包过滤的配置工具-Linux命令大全ROED容易得分享

ROED2023-01-19  1.4K+

ebtables命令 – 网络数据包过滤的配置工具

 

ebtables和iptables类似,都是Linux系统下网络数据包过滤的配置工具。既然称之为配置工具,就是说过滤功能是由内核底层提供支持的,这两个工具只是负责制定过滤的rules.

语法格式:ebtables [参数]

常用参数:

-F 对所有的规则表的规则链清空

-L
指明规则表。可加参数,--Lc,--Ln

-p
指明使用的协议类型,ipv4,arp等可选(使用时必选)详情见/etc/ethertypes
--ip-proto IP包的类型,1为ICMP包,6为TCP包,17为UDP包,在/etc/protocols下有详细说明
-t table 一般为FORWARD链
--ip-src IP包的源地址

参考实例

设置转发表默认动作为接受:

[root@linuxcool ~]# ebtables -P FORWARD ACCEPT

查看现有防火墙规则:

[root@linuxcool ~]# ebtables -L

添加eth1入方向原端口为80的丢弃规则:

[root@linuxcool ~]# ebtables -A FORWARD -i eth1 -p ipv4 –p-proto tcp –p-sport 80 -j DROP

清空规则表:

[root@linuxcool ~]# ebtables -F

ebtables命令 – 网络数据包过滤的配置工具,知识来源于网络运用于网络,仅供学习、交流使用,版权归属原作者所有。【内容仅供参考,请读者自行甄别,以防风险】

申明 1、网站名称:容易得 网址:WWW.ROED.CN
2、网站的内容来源于网络,如有侵权,请联系邮箱:185254287#qq.com 本站会在7个工作日内进行删除处理。
3、转载发布此文目的在于传递分享更多信息,仅代表原作者个人观点,并不代表本站赞同其观点和对其真实性负责。文章内容仅供参考,请读者自行甄别,以防风险。
4、禁止发布和链接任何有关政治、色情、宗教、迷信、低俗、变态、血腥、暴力以及危害国家安全,诋毁政府形象等违法言论和信息。
转载请注明原文地址:https://www.roed.cn/read-661.html