防火牆(5)——五表
阿新 • • 發佈:2020-10-23
(1)五表
在iptables中不指定table預設filter表。
其實一共有五種表,分別為filter nat mangle security raw表,他們都是盛放鏈的容器
filter表是處理資料包的過濾功能,它的內部有input、output、forward鏈
security表主要是針對資料中的mac地址部分,它的內部有input、output、forward鏈
nat表處理資料中的IP和PORT進行處理,內含有prerouting、output、input和postrouting鏈
mangle表對資料包進行拆分修改和封裝,內含有五鏈
raw表可以關閉nat表的追蹤功能,可以加速過濾,內含有prerouting和output鏈。
不寫-t預設為filter表:
nat表:
mangle表:
raw表:
(2)優先順序順序
security raw mangle nat filter