iptables

basic iptabls 是一个配置Linux内核防火墙的命令行工具.是netfilter项目一部分. iptables 用于ipv4 ip6tables 用于ipv6 iptables 可以检测,修改,转发,重定向和丢弃ipv4数据包. iptables 对从任何端口进入的数据包都采用相同的处理方式.可以定义规则使用iptables采用不同的方式对待从不同端口进入的数据包. table->链->顺序规则->谓词 > next table… 下面的图片中: 一些数据包是用于本地进程的,因此在图中表现为从顶端进入,到Local Process停止 一些数据包是由本地进程生成的,因此在图中表现为从Local Process发出,一直向下.最后输出到NetWork…

Read More