{category}

Linux - ファイアウォール

iptables

アイピーテーブルズ(システム管理

意味 Linuxのパケットフィルタリング


iptablesとは?

iptablesは、Linuxカーネルに組み込まれたファイアウォール機能を設定するためのコマンドラインツールです。ネットワークトラフィックの制御や、セキュリティポリシーの実装に使用されます。

iptablesの具体的な使い方

HTTPトラフィック許可の例

$ sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

この例では、ポート80(HTTP)への入力トラフィックを許可するルールを追加しています。-Aはルールの追加、INPUTは入力チェイン、-p tcpはTCPプロトコル、--dport 80は宛先ポート80、-j ACCEPTはパケットを受け入れることを指定しています。

ルール一覧表示

$ sudo iptables -L --line-numbers

👇出力結果

Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

現在のiptablesルールを行番号付きで表示します。これにより、どのルールがどの順序で適用されているかを確認できます。

特定のIPアドレスからのトラフィックをブロック

$ sudo iptables -A INPUT -s 192.168.1.100 -j DROP

この例では、特定のIPアドレス(192.168.1.100)からのすべての入力トラフィックをブロックするルールを追加しています。-s はソースIPアドレスを指定し、-j DROP はパケットを破棄することを意味します。

iptablesに関するよくある質問

Q. iptablesとは何ですか?
A. iptablesは、Linuxのファイアウォール機能を設定するためのコマンドラインツールです。ネットワークトラフィックの制御やセキュリティポリシーの実装に使用されます。
Q. iptablesの設定は永続的ですか?
A. デフォルトでは、iptablesの設定はシステム再起動後に失われます。永続化するには、設定を保存し、起動時に復元するスクリプトを作成するか、iptables-persistentなどのツールを使用する必要があります。
Q. iptablesのルールを削除するには?
A. ルールを削除するには、-A(追加)の代わりに-D(削除)オプションを使用します。例:sudo iptables -D INPUT -p tcp --dport 80 -j ACCEPT

iptablesが学べる書籍の紹介

「プログラミング単語帳」を使って、プログラミングの単語を英単語のように学習してみませんか?
プログラミング単語帳には、Linuxのiptablesやcron、apt、ps、などのような実務でよく使われる単語が数百以上収録されています。
この書籍には、プログラミングの単語の意味や読み方、単語の使い方がわかる例文などが掲載されており、いつでもどこでもプログラミングの学習ができます。

よく使われる単語にだけ絞って学習することができるので、効率的にプログラミングが学習できます。

1日5分の暗記でプログラミンが身に付く!プログラミング単語帳 公式ストアで発売中!

HTML編、CSS編、JavaScript編、PHP編、Ruby編、その他単語編の6シリーズ分が公式ストアにて販売中です。気になった方はぜひ購入してみてください。


Linuxを学べる「プログラミング単語帳」アプリ

プログラミング単語帳がアプリになりました!Linuxはもちろん、10種類のプログラミング言語の中から、よく使われる単語をスマホで学習できます。

収録単語は2,000単語以上!
現在は、HTML、CSS、JavaScirpt、PHP、Laravel、Ruby、Python、MySQL、Linux、など10カテゴリーの単語帳が1つのアプリに収録されています。

いつでも、どこでも、隙間時間を有効活用して、プログラミングを効率的に学べるので、ぜひダウンロードしてみてください。

2024年7月アップデート情報:「Laravel」カテゴリーが追加されましました!

2024年8月アップデート情報:「MySQL」「Linux」カテゴリーが追加されましました!


関連するそのほかの単語

cron

定期的なジョブの自動実行

種類: ジョブ管理

apt

パッケージ管理ツール

種類: パッケージ管理

ps

実行中プロセスの表示

種類: プロセス管理

iftop

ネットワークトラフィック監視

種類: パフォーマンス監視

umask

新規ファイルの権限を制限

種類: アクセス制御