IPtables概念和功能
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,IPTABLES四张表&五条链iptables具有Filter, NAT, Mangle, Raw四种内建表。IPTABLES数据包流程数据包先经过PREOUTING,由该链确定数据包走向: 目的地
千家信息网最后更新 2025年01月21日IPtables概念和功能
- IPTABLES四张表&五条链
iptables具有Filter, NAT, Mangle, Raw四种内建表。
- IPTABLES数据包流程
数据包先经过PREOUTING,由该链确定数据包走向:
目的地址是本地,则发送到INPUT,让INPUT决定是否接收下来送到用户空间,流程为①--->②;
若满足PREROUTING的nat表上的转发规则,则发送给FORWARD,然后再经过POSTROUTING发送出去,流程为: ①--->③--->④--->⑥;
主机发送数据包时,流程则是⑤--->⑥;
其中PREROUTING和POSTROUTING指的是数据包的流向,如上图所示POSTROUTING指的是发往公网的数据包,而PREROUTING指的是来自公网的数据包。
Linux下IPtables下Filter表
Filter表示iptables的默认表,因此如果你没有自定义表,那么就默认使用filter表,它具有以下三种内建链:
INPUT链 - 处理来自外部的数据;
OUTPUT链 - 处理向外发送的数据;
FORWARD链 - 将数据转发到本机的其他网卡设备上。- Linux下IPtables下NAT表
NAT (网络地址转换) 技术在平时是很多见的,如家庭中在使用路由器共享上网时,一般用的就是 NAT 技术,它可以实现众多内网 IP 共享一个公网 IP 上网。
NAT 的原理,简单的说就是当内网主机访问外网时,当内网主机的数据包要通过路由器时,路由器将数据包中的源内网 IP 地址改为路由器上的公网 IP 地址,同时记录下该数据包的消息;
外网服务器响应这次由内而外发出的请求或数据交换时,当外网服务器发出的数据包经过路由器时,原本是路由器上的公网 IP 地址被路由器改为内网 IP 。
SNAT 和 DNAT 是 iptables 中使用 NAT 规则相关的的两个重要概念。如上图所示,如果内网主机访问外网而经过路由时,源 IP 会发生改变,这种变更行为就是 SNAT;反之,当外网的数据经过路由发往内网主机时,数据包中的目的 IP (路由器上的公网 IP) 将修改为内网 IP,这种变更行为就是 DNAT 。NAT表有三种内建链:
PREROUTING链 - 处理刚到达本机并在路由转发前的数据包。它会转换数据包中的目标IP地址(destination ip address),通常用于DNAT(destination NAT)。
POSTROUTING链 - 处理即将离开本机的数据包。它会转换数据包中的源IP地址(source ip address),通常用于SNAT(source NAT)。
OUTPUT链 - 处理本机产生的数据包。
数据
路由
路由器
地址
公网
处理
主机
就是
流程
本机
上图
技术
服务器
目的
行为
规则
服务
概念
重要
由内而外
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
易县软件开发公司
部署在服务器数据库连不上
爱藏评级版别数据库
南京鸿信网络技术
华为v3服务器sm750驱动
服务器端口号怎么用
软件开发有预付款么
税控 数据库异常
堡垒服务器的基本参数
网络安全资产梳理软件
九阴真经服务器在苏州吗
网络安全类公众号
网络安全与信息化工作会议
西工大网络安全学院落户太仓
网络安全防泄密插画
指定ace管理服务器
疫情当下网络安全
华三服务器dl388
安卓平板数据库
有关数据库的国外论文全文
爱藏评级版别数据库
网络安全执法回头讲话
服务器安全狗centos
用友时空数据库连接失败
鸿蒙软件开发完了
安徽省会计人员网络技术教育
杜兰特在篮网数据库中的数据
中兔日上互联网科技有限公司
产品文档存在数据库当中
浙江特色软件开发厂家报价