1. 程式人生 > >netfilter及iptables基本概念

netfilter及iptables基本概念

接口 重要 問控制 mage 是否 服務器 ges 數據包 防火墻

網絡訪問控制

網絡訪問控制可以簡單理解為防火墻,常用的網絡訪問控制有:哪些IP可以訪問服務器, 可以使用哪些協議,哪些接口,是否需要對數據包進行修改等。

技術分享

netfilter

netfilter是通過iptables進行調用的。

技術分享

netfilter非常重要的兩個概念:過濾點和表。

技術分享

netfilter的流程。

技術分享

常用功能

如下圖。

技術分享

iptables的規則

如下圖。

技術分享

技術分享

netfilter及iptables基本概念