摘要
1、详述iptables四表五链
2、举例实现iptables多端口匹配、连接追踪、字符串匹配、时间匹配、并发连接限制、速率匹配、报文状态匹配等应用
3、举例实现iptables之SNAT源地址修改及DNAT目标地址修改和PNAT端口修改等应用 (重要再研究)
4、简述sudo安全切换工具,及详细讲解visudoer
1、详述iptables四表五链
链(内置):
PREROUTING
INPUT
FORWARD
OUTPUT
POSTROUTING
表功能:
filter:过滤,防火墙;
nat:network address translation;用于修改源IP或目标IP,也可以改端口;
mangle