GNU/Linux >> LINUX-Kenntnisse >  >> Linux

Hinzufügen einer Regel in iptables mit Ziel-IP, die nicht in die Domäne aufgelöst wird

Iptables verwendet intern IP-Adressen, wenn Sie beim Auflisten der Regeln keine DNS-Namen sehen möchten, verwenden Sie iptables -L -n - es deaktiviert die Reverse-DNS-Suche.


Zwei Dinge zu deiner Frage. Erstens müssen Sie, wie CodePainters angemerkt hat, -n verwenden wechseln, um die IP-Adresse in der Liste der iptable-Regeln anzuzeigen.

Zweitens verarbeitet iptables Regeln in einer Reihenfolge. Wenn eine vorherige Regel die Verbindung verboten hat, hilft das Hinzufügen einer weiteren Regel (-A fügt am Ende der Kette) nicht. Sie müssen die gesamte Konfiguration analysieren, nicht nur eine einzelne Regel.


Linux
  1. nslookup Linux-Befehl mit Beispielen erklärt

  2. Linux – Routing über Iptables?

  3. Hinzufügen eines Zeitstempels zu einem Dateinamen mit mv in BASH

  4. Sollte ich die Paketrate mit iptables begrenzen?

  5. FTP mit IPTables zulassen

Rsync-Befehl in Linux mit Beispielen

So konfigurieren Sie die iptables-Firewall unter Linux

Gewusst wie:Grundlegende IPTables-Fehlerbehebung

Gewusst wie:Grundlegende IPTables-Dateikonfiguration

So sichern Sie eine Linux-Firewall mit IPTables-Regeln

So migrieren Sie CentOS/RHEL 6-iptables-Regeln auf CentOS/RHEL 7-Firewalld