位置: 编程技术 - 正文

Linux iptables基础知识和规则原理讲解(iptables centos)

编辑:rootadmin

推荐整理分享Linux iptables基础知识和规则原理讲解(iptables centos),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables -ln,iptables命令详解,iptables命令详解,iptables centos,iptables基本命令,iptables -ln,iptables centos,iptables基本命令,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是iptables?

iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。

什么是Netfilter?

说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。

Netfilter是Linux操作系统核心层内部的一个数据包处理模块。

iptables和Netfilter关系图:

在这张图可以看出,Netfilter作用于网络层,数据包通过网络层会经过Netfilter的五个挂载点(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

任何一个数据包,只要经过本机,必将经过这五个挂载点的其中一个。

iptables规则原理

iptables的规则组成,又被称为四表五链:

Linux iptables基础知识和规则原理讲解(iptables centos)

四张表 + 五个挂载点 + 规则<br><br>四张表:filter表、nat表、mangle表、raw表<br><br>五个挂载点:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING具体来说,就是iptables每一条允许/拒绝或转发等规则必须选择一个挂载点,关联一张表。

规则代表了对数据包的具体操作,挂载点代表了操作的位置,表代表了作用的目的。

iptables的四张表

现在用的比较多的表是前两个:

1、filter 用于过滤;

2、nat 用于地址转换;

3、mangle 修改数据包;

4、raw 一般是为了不再让iptables做数据包的链接跟踪处理,跳过其他表,提高性能;

数据包在规则表、挂载点的匹配流程图

以下这张图是数据包经过挂载点的流程图,在每个挂载点可以看到有哪些表可以用于定义规则:

对于filter表一般只能做在3个链上:INPUT、FORWARD、OUTPUT;

对于nat表一般也只能做在3个链上:PREROUTING、OUTPUT、POSTROUTING。

Linux iptables的规则组成介绍 《Linuxiptables:规则原理和基础》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则

Linux iptables应用实战(一) 《Linuxiptables:规则原理和基础》和《Linuxiptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示

在Linux中可视化显示内存占用情况的方法 物理内存不足对Linux桌面系统和服务器系统的性能影响都很大。当你的计算机变慢时,要做的第一件事就是释放内存。尤其是在多用户环境以及执行关键

标签: iptables centos

本文链接地址:https://www.jiuchutong.com/biancheng/366851.html 转载请保留说明!

上一篇:Linux常用网络工具之批量主机服务扫描工具netcat使用介绍(linux网络设备有哪些)

下一篇:Linux iptables的规则组成介绍(iptables -l -n)

  • 增值税留抵抵欠情况说明怎么写
  • 公司房产税如何
  • 税务师都有什么科目
  • 银行本票与银行本票存款的区别
  • 合并报表营业收入怎么算出来的
  • 税收分类编码不对发票可以用吗
  • 餐饮通用机打发票可以报销吗
  • 代购货物的缴税情况
  • 资产损失原因
  • 建筑业预缴税款是什么意思
  • 证券准备包括什么
  • 理财的利息收入计入什么科目
  • 非财政拨款结余是什么科目
  • 销售亏损原因分析范文
  • 跨月作废发票怎么开
  • 企业增值税留抵退税新闻稿范文
  • 国家电网的发票如何申请邮寄
  • 税控发票系统
  • 设立独立核算的销售机构的筹划
  • 个税返还手续费增值税申报填在哪里
  • 企业工资和社保缴费基数
  • 会计低值易耗品有哪些
  • 发票丢了还可以重开吗
  • 纳税单位与免税单位共用的房屋由纳税单位全额纳税
  • 补缴房产税需要什么资料
  • 电脑如何进入bios设置
  • PHP:pg_escape_bytea()的用法_PostgreSQL函数
  • 克鲁格国家公园大雄狮视频大全
  • 多洛米蒂徒步线路
  • php批量上传
  • 通讯费补贴如何入账
  • 无进项开发票
  • set0
  • gpt3 api
  • 固定资产已提完折旧后丢失怎么处理
  • 文件上传漏洞原因
  • umount -l命令
  • 非营利组织缴纳增值税账务处理
  • 签三方协议需要法人本人去吗
  • 三栏式明细账适用于原材料明细账
  • 待处理财产损益期末余额在哪方
  • sql如何进行事务操作
  • 无形资产如何做账务处理
  • 小规模纳税人购进税控收款机
  • 对方开票少开几角会计分录
  • 交易性金融资产的账务处理
  • 减免税做营业外收入的会计分录
  • 职工薪酬一般计入哪些科目进行核算
  • 销售佣金的三大特点是什么?
  • 没有认证的进项税额怎么做凭证
  • 商品折扣计入哪个科目
  • 收到个人支付的培训费可以开对公的发票吗
  • 营业外支出有哪些费用
  • sqlserver数据库合并方法
  • mysql总是安装失败
  • ubuntu docker教程
  • 服务主机windows错误报告
  • server2008开机启动项设置
  • mac wife
  • win7电脑能登qq但打不开网页怎么办
  • xp清理系统的命令
  • win7如何设置休眠不断网
  • Win10 Mobile 10586无法更新应用怎么办 一招教你解决
  • 如何解除系统默认
  • win8系统停止服务
  • linux cut-c
  • 在github开源的项目有假的吗
  • opengl入门教程(精)
  • function函数的定义
  • javascript入门经典
  • nodemodules拷贝到其他目录
  • JavaScript中setFullYear()方法的使用详解
  • python socket server
  • python中__init__
  • 全国退休人员有几多人
  • 打印个人住房信息查询记录需要什么资料
  • 建筑工程开票要在项目所在地
  • 石油产品消费税征收
  • 国家税务总局随州市税务局稽查局
  • 深圳监狱在哪个位置
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设