5.1 匹配多个
用逗号隔开,且逗号两侧均不能包含空格
5.2 指定网段
出了指定具体的地址,还可以指定某个网段
5.3 对匹配条件取反
利用感叹号对匹配条件取反
5.4 匹配目的地址
假设我们有两个网卡,地址分别为和,现在我们要禁止发送到的数据包,但是不禁止发送到的数据包
测试不可发送,可发送
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-Dvx7AkzV-1676625005480)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217110415836.png)] iptables匹配第二次握手_iptables匹配第二次握手](https://www.xkablog.com/uploads/202511/07/e23dd9a7cd22ebe8.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
5.5 匹配协议
利用参数来指定我们的匹配协议,支持匹配如下协议:,比如禁止地址发来的协议
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-NmRFXdBw-1676625005481)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217112905654.png)] iptables匹配第二次握手_网络_02](https://www.xkablog.com/uploads/202511/07/51f2a1aba8aa6c18.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
我们可以利用和做测试,因为协议属于协议,命令属于协议,发现可以但是不能,说明协议匹配成功
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-kchHtwid-1676625005482)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217112809160.png)] iptables匹配第二次握手_tcp/ip_03](https://www.xkablog.com/uploads/202511/07/20ab092840f594af.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
5.6 匹配网卡接口(用的不多)
用来匹配报文是通过哪块网卡流入本机的
用来匹配报文是通过哪块网卡流出本机的
5.7 扩展模块
基本匹配条件我们可以直接使用,而如果想要使用扩展匹配条件,则需要依赖一些扩展模块,或者说,在使用扩展匹配条件之前,需要指定相应的扩展模块才行,表示指定对应的扩展模块名称,有很多不同的扩展模块,接下来记录几个主要的扩展模块
5.7.1 协议扩展模块
- :属于扩展模块,可以用匹配指定的协议
- :属于扩展模块,指定离散的端口
- :属于扩展匹配条件,用于匹配报文的目标端口
- :属于扩展匹配条件,用于匹配报文的源端口
- 端口均可单个指定或者指定范围
与并不冲突,指定扩展模块的名称正好这个扩展模块也叫;当与一样时,可以省略
指定端口范围
指定离散的端口,只能用于协议与协议,即配合或者使用,如下命令表示禁止访问列出的接口
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-gShQpAbZ-1676625005482)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217154406380.png)] iptables匹配第二次握手_iptables匹配第二次握手_04](https://www.xkablog.com/uploads/202511/07/fe3da02c6731ee63.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
5.7.2 扩展模块
- :属于扩展模块,可以用来指定连续的范围
- :属于扩展匹配条件,指定连续报文的源地址
- :属于扩展匹配条件,指定连续报文的目的地址
则我们测试连接效果如下:不可连通,可连通
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-C9w3A0TF-1676625005483)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217161317600.png)] iptables匹配第二次握手_linux_05](https://www.xkablog.com/uploads/202511/07/349363cb10131e11.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
5.7.3 扩展模块
:属于扩展模块,可以根据时间段来匹配报文
- :属于扩展匹配条件,选项用于指定起始时间
- :属于扩展匹配条件,选项用于指定结束时间
- :属于扩展匹配条件,选项用于指定起始日期
- :属于扩展匹配条件,选项用于指定结束日期
- :属于扩展匹配条件,用于匹配指定的星期几
- :属于扩展匹配条件,用于当月的几号
指定周五周六的上午8点到14点,不能浏览网页
测试连接百度,发现不可通,数据包已经被拦截
![[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7ge92zSm-1676625005483)(C:Users29973AppDataRoamingTypora ypora-user-imagesimage-20230217164908943.png)] iptables匹配第二次握手_linux_06](https://www.xkablog.com/uploads/202511/07/c1ebf6d8de0c01c3.webp?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_30,g_se,x_10,y_10,shadow_20,type_ZmFuZ3poZW5naGVpdGk=/resize,m_fixed,w_1184)
指定每个月22,23,30号不可访问,和指定2023-2-27到2023-4-5中间均不可访问
到此这篇tcpip工具包(tcp工具怎么用)的文章就介绍到这了,更多相关内容请继续浏览下面的相关 推荐文章,希望大家都能在编程的领域有一番成就!版权声明:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权、违法违规、事实不符,请将相关资料发送至xkadmin@xkablog.com进行投诉反馈,一经查实,立即处理!
转载请注明出处,原文链接:https://www.xkablog.com/cjjbc/17589.html