深入理解netfilter

如果我们希望netfilter能为我们做些什么事情,那么我们就需要为netfilter设定一些执行规则,有了规则之后,netfilter才会知道哪些封包是可以被接受的,哪些是必须被过滤掉的等等。


netfilter存放规则的内存区块分为4个表:filter ,nat,mangle,raw.


filter:是netfilter内最为重要的机制,其任务是执行封包的过滤动作也就是防火墙的功能。

NAT:类似IP分享器

Mangle:可以借助Mangle机制修改行经防火墙内的封包内容。

RAW负责加快封包穿越防火墙机制的速度,借此提高防火墙的性能。


chain空间实际上就是我们存放“规则”的地方


input类型进入本机的;存放在input chain中

output类型离开本机的;存放在output chain中

forward类型路过本机的;存放在forward chain中。



table

chain
filter
INPUT

FORWARD

OUTPUT
NAT
PREROUTING

POSTROUTING

OUTPUT
MANAGLE
PREROUTING

INPUT

FORWARD

OUTPUT

POSTROUTING
RAW
PREROUTING

OUTPUT


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值