3. iptables服务操作 检查: # service --status-all ... Table: filter Chain INPUT (policy ACCEPT) num target prot opt source destination 1 DROP all -- 10.0.0.0/8 0.0.0.0/0 2 DROP all -- 172.16.0.0/12 0.0.0.0/0 3 DROP all -- 192.168.0.0/16 0.0.0.0/0
参数: -m state --state 范例: iptables -A INPUT -m state --state RELATED,ESTABLISHED 说明: 用来匹配连接状态, 连接状态共有四种: INVALID、ESTABLISHED、NEW 和RELATED。 INVALID 表示该封包的连接编号(Session ID)无法辨识或编号不正确。 ESTABLISHED 表示该封包属于某个已经建立的连接。 NEW 表示该封包想要起始一个连接(重设连接或将连接重导向)。 RELATED 表示该封包是属于某个已经建立的连接,所建立的新连接。 例如:FTP-DATA 连接必定是源自某个FTP 连接。