1.功能:是内核2.4以后使用的静态防火墙
2.防火墙的类型
1.物理结构:硬件防火墙、软件防火墙
2.防护结构:包过滤防火墙、代理防火墙、状态 检测防火墙
3.四表五链
1.filter表:包过滤(IP 端口 协议 标记位)
2.nat表:网络地址转换(nat代理 端口映射)
3.mangle表:包跟踪和包重构
链
1.input:接收
2.output:发送
3.forward:转发
4.prerouting:端口映射
5.postrouting:nat代理
4.iptables:实现方式
用户空间:用户空间负责制定规则编写策略
内核空间:负责根据规则进行数据包的过滤
iptables
最新推荐文章于 2024-06-13 22:50:39 发布