<Network, Linux> iptables, ss

ちとはまったので、メモメモ。

/etc/resolv.confを設定してもDNSが動かないとき、、、
ポートがあいてないかも、、、 DNSで使うポートは、TCP/53
iptablesで確認するっす。

/etc/npd.confを設定しても時刻/NTPサーバにアクセスできないとき、、、 ポートがあいてないかも、、、 使うポートは、UDP/123

iptables

iptablessystemctlでサービスを起動するっす。
/etc/sysconfig/iptablesがファイルっす。
書き方。

-A チェイン -s どこから -d どこに(IP) -p どうやって --dport どこに(Port) -j どうする
-A INPUT -s 10.20.30.40/32 -d 192.168.100.200/32 -m tcp -p tcp --dport 12345 -j ACCEPT
>iptables -L --line-numbers # 設定状況リスト + 一番左にnum表示   

ss

ネットワークのソケットの情報などを出力するコマンド。

>ss -V #Version
>ss -t4 #Establishedされた、ipv4のソケット
>ss -lt4 #Listeningしているソケット
>ss -at4 #両方
>ss -nt4 #ソケット名を数字で表示
>ss -pt4 #ソケットを使っているプロセス表示

参考。iptables

knowledge.sakura.ad.jp

qiita.com

www.atmarkit.co.jp

www.koikikukan.com

参考。ssコマンド。

qiita.com

www.atmarkit.co.jp