iptables
Классический Linux-файрвол на базе netfilter. Правит цепочки правил: что пропускать, что дропать, что натить.
Цепочки
- INPUT — входящий трафик к самому хосту.
- OUTPUT — исходящий.
- FORWARD — транзитный (роутер / NAT).
- PREROUTING / POSTROUTING — до/после маршрутизации, тут NAT.
Пример
iptables -A INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP
Наследник
С 2014 iptables вытесняется nftables. Синтаксис другой, но идея та же. Debian 11+ по дефолту nftables с обёрткой iptables-nft.