iptables कमांड चीटशीट

श्रेणियाँ देखें

iptables कमांड चीटशीट

1 मिनट पढ़ा

लिनक्स iptables आदेश #

लिनक्स iptables कमांड फ़ायरवॉल नियमों को कॉन्फ़िगर करने और प्रबंधित करने के लिए एक शक्तिशाली उपकरण है। यह उपयोगकर्ताओं को आने वाले और बाहर जाने वाले ट्रैफ़िक के लिए नियम परिभाषित करने, पैकेट को संभालने के लिए नीतियाँ निर्धारित करने और नेटवर्क सुरक्षा सुनिश्चित करने की अनुमति देता है। यह गाइड संपूर्ण अवलोकन प्रदान करता है iptables, प्रमुख उपयोगों को स्पष्ट करने के लिए उदाहरणों के साथ।

मुख्य उपयोग और वाक्यविन्यास iptables आदेश #

RSI iptables कमांड एक सामान्य वाक्यविन्यास संरचना का अनुसरण करता है:

iptables [OPTIONS] COMMAND CHAIN RULE

  • विकल्प के व्यवहार को संशोधित करें iptables, जैसे -v विस्तृत आउटपुट के लिए.
  • कमान कार्रवाई को निर्दिष्ट करता है, जैसे कि -A कोई नियम जोड़ना या -D किसी नियम को हटाने के लिए.
  • जंजीर वह लक्ष्य श्रृंखला है जहाँ नियम लागू किया जाएगा (उदाहरण के लिए, INPUT, OUTPUTया, FORWARD).
  • नियम स्रोत, गंतव्य, प्रोटोकॉल आदि जैसे मानदंड परिभाषित करता है।

iptables कमांड चीटशीट तालिका #

आदेश विवरण
iptables -L डिफ़ॉल्ट फ़िल्टर तालिका में सभी नियमों को सूचीबद्ध करें
iptables -A INPUT -s <IP> -j DROP किसी विशिष्ट IP से आने वाले सभी ट्रैफ़िक को ब्लॉक करें
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT पोर्ट 80 (HTTP) पर आउटगोइंग ट्रैफ़िक की अनुमति दें
iptables -D INPUT -s <IP> -j DROP IP ब्लॉक करने वाले किसी विशिष्ट नियम को हटाएं
iptables -F फ़िल्टर तालिका में सभी नियम हटाएँ
iptables -P INPUT DROP INPUT श्रृंखला के लिए डिफ़ॉल्ट नीति को DROP पर सेट करें

सामान्यतः प्रयुक्त चेन iptables #

  • इनपुट: होस्ट पर आने वाले कनेक्शनों को संभालता है।
  • आउटपुट: होस्ट से आउटगोइंग कनेक्शन प्रबंधित करता है।
  • आगे: होस्ट के माध्यम से रूट किए जाने वाले पैकेटों का प्रबंधन करता है।

के उदाहरण iptables कमानों #

सभी नियमों की सूची #

iptables -L

यह आदेश वर्तमान में सभी नियमों को सूचीबद्ध करता है iptables कॉन्फ़िगरेशन, प्रत्येक नियम के विवरण के साथ।

चेन इनपुट (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य सब कुछ छोड़ें - 192.168.1.100 कहीं भी चेन फॉरवर्ड (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य चेन आउटपुट (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य

विशिष्ट ट्रैफ़िक की अनुमति देना #

किसी विशिष्ट पोर्ट, जैसे SSH (पोर्ट 22) पर आने वाले ट्रैफ़िक को अनुमति देने के लिए:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

यह आदेश INPUT श्रृंखला में पोर्ट 22 पर TCP ट्रैफ़िक की अनुमति देने वाला नियम जोड़ता है।

IP पते से ट्रैफ़िक को अवरुद्ध करना #

iptables -A INPUT -s 192.168.1.100 -j DROP

यह कमांड निर्दिष्ट IP पते से आने वाले सभी ट्रैफ़िक को ब्लॉक कर देता है।

फ्लशिंग के सभी नियम #

iptables -F

डिफ़ॉल्ट फ़िल्टर तालिका में सभी नियमों को फ्लश (हटाने) करने के लिए इस कमांड का उपयोग करें, सभी श्रृंखलाओं को रीसेट करें।

डिफ़ॉल्ट नीतियाँ सेट करना #

आने वाले पैकेटों को छोड़ने के लिए एक डिफ़ॉल्ट नीति सेट करें:

iptables -P INPUT DROP

यह आदेश INPUT श्रृंखला के लिए डिफ़ॉल्ट नीति सेट करता है DROP, किसी भी ऐसे ट्रैफ़िक को अवरुद्ध करना जिसकी नियम द्वारा स्पष्ट रूप से अनुमति नहीं है।

सहेजना और पुनर्स्थापित करना iptables नियम #

स्थापित करने के बाद iptables नियमों को सहेजें, उन्हें रीबूट में बनाए रखने के लिए सहेजें।

  • बचाना: iptables-save > /etc/iptables/rules.v4
  • पुनर्स्थापित करें: iptables-restore < /etc/iptables/rules.v4

सारांश #

RSI iptables कमांड लिनक्स पर पैकेट फ़िल्टरिंग और फ़ायरवॉल प्रबंधन पर बारीक नियंत्रण प्रदान करता है। इसके साथ, उपयोगकर्ता विभिन्न प्रकार के नेटवर्क ट्रैफ़िक के लिए नियम परिभाषित कर सकते हैं, विशिष्ट IP को ब्लॉक या अनुमति दे सकते हैं, और अतिरिक्त सुरक्षा के लिए डिफ़ॉल्ट नीतियाँ सेट कर सकते हैं।

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स