Вывод списка правил iptables с помощью команды iptables -L
На этом этапе вы узнаете, как просмотреть текущие правила брандмауэра с использованием команды iptables
. iptables
— это традиционный командный инструмент для настройки брандмауэра ядра Linux.
Брандмауэры являются важной частью сетевой безопасности. Они контролируют входящий и исходящий сетевой трафик на основе набора правил. Эти правила определяют, разрешать или блокировать конкретные соединения.
Для вывода списка текущих правил iptables
вы будете использовать опцию -L
. Эта опция сообщает iptables
вывести список правил в указанных цепочках.
Если вы еще не открыли терминал, откройте его. Введите следующую команду и нажмите Enter:
sudo iptables -L
Вам нужно использовать sudo
, так как просмотр правил брандмауэра требует административных привилегий.
Вы увидите вывод, похожий на следующий:
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Этот вывод показывает правила для трех цепочек по умолчанию: INPUT
, FORWARD
и OUTPUT
.
INPUT
: Контролирует трафик, предназначенный для локальной машины.
FORWARD
: Контролирует трафик, проходящий через машину (используется для маршрутизации).
OUTPUT
: Контролирует трафик, исходящий с локальной машины.
policy ACCEPT
означает, что по умолчанию трафик разрешен в этих цепочках, если не соответствует какому-либо конкретному правилу.
Если были настроены конкретные правила, они будут перечислены под каждой цепочкой, показывая такие детали, как цель (например, ACCEPT, DROP), протокол (например, tcp, udp), IP-адреса источника и назначения, а также порты.
Пока что конфигурация по умолчанию проста, но вы успешно использовали iptables
для просмотра текущих правил.
Нажмите Продолжить, чтобы перейти к следующему шагу.