
iptables
无知的蜗牛
读得书越多,发现自己越无知。
展开
-
iptables的4张表5条链
Iptables的5条链分别是:PREROUTING 路由前 INPUT 发到本机某进程的报文 OUTPUT 本机某进程发出的报文 FORWARD 转发 POSTROUTING 路由后Iptables的4张表:filter原创 2017-12-25 18:58:27 · 2893 阅读 · 0 评论 -
iptables的黑白名单机制
请注意: 本博文内的实验请在虚拟机上做,因为操作不当,会引发无法连接到远程主机(文中有讲到)首先要明白两个概念:黑名单和白名单。黑名单:把所有人当做好人,只拒绝坏人。 白名单:把所有人当做坏人,只放行好人。看起来似乎白名单安全一点,黑名单接受的范围大一点。对于iptables来说本来存在默认规则,通常默认规则设置为ACCEPT或者DROP。 如果默认规则是ACCEPT,那就是把所有人当做好人原创 2017-12-26 11:43:54 · 5110 阅读 · 0 评论