千家信息网

iptable 详解

发表于:2024-10-21 作者:千家信息网编辑
千家信息网最后更新 2024年10月21日,有次序的规则形成链 chain,链的集合形成表 table.默认的iptables表名叫"filter(过滤器)",包含3个默认链。对于每个包来说,内核都会选择三个链中适合的一个进行处理:. FORW
千家信息网最后更新 2024年10月21日iptable 详解

有次序的规则形成链 chain,
链的集合形成表 table.

默认的iptables表名叫"filter(过滤器)",包含3个默认链。

对于每个包来说,内核都会选择三个链中适合的一个进行处理:
. FORWARD链规则, 用于从一个网络接口输入,再转发到另一个网络接口输出的包;
. INPUT链规则, 用于以本机为目的地的包;
. OUTPUT链规则, 用于从本地主机发出的包;

除了filter表之外,iptables还包含"NAT"和"mangle"表。
. mangle表包含了链可以修改或者改变在NAT和包过滤之外的网络包的内容。
虽然mangle表对于做包的特殊处理很方便,比如重新设定IP包的ttl值,但是在大多数工作环境中一般不会用到它。

三个规则表的功能如下:
nat:此规则表拥有PREROUTING 和POSTROUTING 两个规则链,
主要功能为进行一对一、一对多、多对多等网址转换工作(SNAT、DNAT),
这个规则表除了作网址转换外,请不要做其它用途。
mangle:此规则表拥有PREROUTING、FORWARD 和POSTROUTING 三个规则链。
除了进行网址转换工作会改写封包外,在某些特殊应用可能也必须去改写封包(TTL、TOS)
或者是设定MARK(将封包作记号,以进行后续的过滤),这时就必须将这些工作定义在mangle 规则表中;
由于使用率不高,我们不打算在这里讨论mangle 的用法。
filter: 这个规则表是默认规则表,拥有INPUT、FORWARD 和OUTPUT 三个规则链,
这个规则表顾名思义是用来进行封包过滤的处理动作(例如:DROP、LOG、ACCEPT 或REJECT),
我们会将基本规则都建立在此规则表中。

参考: http://blog.chinaunix.net/uid-26000296-id-4111127.html

规则 三个 封包 工作 网址 网络 处理 特殊 功能 接口 顾名思义 一对一 两个 主机 使用率 内容 内核 动作 工作会 是在 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 阿里云服务器安全谁负责 如何查看服务器端口 软件开发个人优势怎么写 哪些网络安全设备 山西省关于网络安全的规定 大型数据库技术赵德玉 经常查看文献的数据库有哪几种 南京市华博互联网科技小额 数据库中的学位论文 军用软件开发用户手册 网络安全图微信2020 combox读取数据库 数据库安全模式操作实训日记 计算机软件开发要具备什么条件 国产医疗器械临床数据库 基础科技与美国互联网区别 国外 代理服务器 软件开发使用什么定额广联达 同花顺app服务器 魅蓝手机连接不上服务器怎么办 江山图腾服务器机柜价格 呆瓜解说我的世界服务器 5m贷款带宽的服务器 网络安全我践行手抄报图片 计算机网络技术学哪个最有前途 数据库还原的时候确定键是灰的 网络安全知识问答33题 网络安全工作计划和工作方案 贵阳高新博德网络技术 PHP软件开发任务书
0