从零开始学习linux-iptables 7月16日

                                                                                                                     ---小白121的记录笔

 

目录

IPTABLES:

 

iptables 防火墙结构


 

 

IPTABLES:

位于 OSI 七层模型的 传输层 linux 软件防火墙,用于数据包过滤和网络控制与地址转换功能

iptables集成了网络访问控制功能,通过netfilte模块来实现,是内核的一部分

 

iptables 防火墙结构

由四张表和五条链组成

iptables 是表的组成,表示链组成,链是规则的组成

 

四张表:

  • filter
  • raw
  • mangle
  • nat

五条链:

  • PREROUTING
  • POSTROUTING
  • INPUT
  • OUTPUT
  • FORWARD

 

不经过本机网络的数据:

PREROUTING  ---->  forward  ---> POSTROUTING

输入                            可过滤              输出

 

经过本机网络的数据:

PREROUTING  ---> INPUT  --->  localhost  --->  OUTPUT  --->  POSTROUTING

                                  可过滤                                     可丢弃

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值