1. 程式人生 > 實用技巧 >防火牆(5)——五表

防火牆(5)——五表

(1)五表
在iptables中不指定table預設filter表。
其實一共有五種表,分別為filter nat mangle security raw表,他們都是盛放鏈的容器
filter表是處理資料包的過濾功能,它的內部有input、output、forward鏈
security表主要是針對資料中的mac地址部分,它的內部有input、output、forward鏈
nat表處理資料中的IP和PORT進行處理,內含有prerouting、output、input和postrouting鏈
mangle表對資料包進行拆分修改和封裝,內含有五鏈
raw表可以關閉nat表的追蹤功能,可以加速過濾,內含有prerouting和output鏈。

接下來我們可以檢視不同的表中的鏈的規則:
不寫-t預設為filter表:
在這裡插入圖片描述
nat表:
在這裡插入圖片描述
mangle表:
在這裡插入圖片描述
raw表:
在這裡插入圖片描述
(2)優先順序順序
security raw mangle nat filter