赞
踩
工作在网络层的IP
信息包过滤系统,由netfilter
和iptables
组成,对数据包内IP
地址和端口等信息的处理
netfilter
属于内核的防火墙功能体系,由一些数据包过滤表组成,用于控制数据包过滤处理
iptables
属于用户的刚获取管理体系,用于管理Linux防火墙的命令工具
netfilter/iptables
后期简称为iptabes
,是基于内核的防火墙,其中内置了raw
、mangle
、nat
和filter
表里有链,链里有规则
output | prerouting
input | output | forward | prerouting | postrouting
output | prerouting | postrouting
input | forward | output
处理入站数据包,匹配目标IP
为本机
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。