当世界即将毁灭时iptables防火墙撑起了一片天地(一)
Linux防火墙基础
iptables的表、链结构
数据包控制的匹配流程
编写防火墙规则
基本语法、控制类型
添加、查看、删除规则
规则的匹配条件
Linux包过滤防火墙概述
netfilter
位于Linux内核中的包过滤功能体系
称为Linux防火墙的“内核态”
iptables
位于/sbin/iptables,用来管理防火墙规则的工具
称为Linux防火墙的“用户态”
包过滤的工作层次
主要是网络层,针对IP数据包
体现在对包内的IP地址、端口等信息的处理上
1658059219541)]
[外链图片转存中…(img-3nnkzdrU-1658059219542)]