---小白121的记录笔
目录
IPTABLES:
位于 OSI 七层模型的 传输层 linux 软件防火墙,用于数据包过滤和网络控制与地址转换功能
iptables集成了网络访问控制功能,通过netfilte模块来实现,是内核的一部分
iptables 防火墙结构
由四张表和五条链组成
iptables 是表的组成,表示链组成,链是规则的组成
四张表:
- filter
- raw
- mangle
- nat
五条链:
- PREROUTING
- POSTROUTING
- INPUT
- OUTPUT
- FORWARD
不经过本机网络的数据:
PREROUTING ----> forward ---> POSTROUTING
输入 可过滤 输出
经过本机网络的数据:
PREROUTING ---> INPUT ---> localhost ---> OUTPUT ---> POSTROUTING
可过滤 可丢弃