博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables规则
阅读量:5885 次
发布时间:2019-06-19

本文共 443 字,大约阅读时间需要 1 分钟。

  hot3.png

22111003_Oc7k.png

简单地说,就是设定一些规则,对进来和出去的数据包的ip做检查,符合规则的通行,不符合的做响应的处理,要了解这个流程中的三个表:

nat表,filter表,mangle表,
五条链:INPUT链,OUTPUT链,FORWARD链,PREROUTING链,POSTROUTING链。
1)对于进来的包:经过IP校验后,经过第一条链PREROUTING处理,一般是做DNAT;然后经过路由,决定是到本地的还是需要转发的包。
a、如果是到本地的,就经过INPUT链处理,比如过滤等,经过处理后发往上层协议。
b、如果是需要转发的,经过FORWARD链处理,一般是做过滤,然后经过路由代码,再经过POSTROUTING链处理(主要是做SNAT),再传输到网络上。
2)对于本地产生的包:先经过OUTPUT链处理,若过滤可以后,进行路由选择处理,然后经过POSTROUTING做SNAT处理后发送到网络上。

转载于:https://my.oschina.net/dangzy/blog/267474

你可能感兴趣的文章
机器学习之梯度下降法
查看>>
笔记本外接2-3个屏幕
查看>>
SDL2.0教程翻译·目录
查看>>
嵌入式 Linux进程含义知多少
查看>>
类加载器的双亲委派及打破双亲委派
查看>>
Docker入门教程(二)命令
查看>>
python中多线程与非线程的执行性能对比
查看>>
R3 Corda 1.0即将问世,创想本地硬件和云端存储混合的未来
查看>>
安全市场风云变幻 Sophos发力移动和云
查看>>
Android应用UI设计流程
查看>>
如何在 Swift 3 中用 SpriteKit 框架编写游戏 (Part 2)
查看>>
一个跨线程创建窗口的死锁案例
查看>>
学会观察,洞察消费者需求GP
查看>>
阿里云ECS的1M带宽能干嘛?
查看>>
在物联网时代如何打造安全的数据中心?
查看>>
评论:企业存储已经成为一潭死水
查看>>
安全威胁正推动对安全服务和事件响应支持的需求
查看>>
重新定义云数据库,中国数据库诞生40年即将迎来第三次变革
查看>>
解读数据中心生命周期管理五部曲
查看>>
Mellanox端到端InfiniBand网络助力欧洲超算中心
查看>>