Linux中的防火墙是基于内核自建的netfilter,而netfilter使用的是iptables(包括:三张表:Filter(默认)、NAT、Mangle)
这里重点介绍Filter(INPUT、OUTPUT、FORWARD):
(1)查看当前Filter中配置的信息:
命令:iptables -t filter -L -n(其中,默认表是filter,因此可简写为:iptables -L -n)
在INPUT中的5条规则,分别表示如下:
1)只要数据包状态为RELATED、ESTABLISHED就予以接受(target为ACCEPT),这条规则:允许向外发起连接,然后外部对应的连接也可以连到本机。
2)