iptables

tables_traverse.jpg

表的說明:

  • filter表:負責過濾功能,防火墻;內(nèi)核模塊:iptables_filter
  • nat表:network address translation,網(wǎng)絡(luò)地址轉(zhuǎn)換功能;內(nèi)核模塊:iptable_nat
  • mangle表:拆解報文,做出修改,并重新封裝 的功能;iptable_mangle
  • raw表:關(guān)閉nat表上啟用的連接追蹤機制;iptable_raw

規(guī)則 = 條件+動作

條件:

  • 基本條件:源地址+目標地址
  • 擴展條件:源端口、目標端口等,需要加載對應的模塊

動作:

  • ACCEPT:允許數(shù)據(jù)包通過。
  • DROP:直接丟棄數(shù)據(jù)包,不給任何回應信息,這時候客戶端會感覺自己的請求泥牛入海了,過了超時時間才會有反應。
  • REJECT:拒絕數(shù)據(jù)包通過,必要時會給數(shù)據(jù)發(fā)送端一個響應的信息,客戶端剛請求就會收到拒絕的信息。
  • SNAT:源地址轉(zhuǎn)換,解決內(nèi)網(wǎng)用戶用同一個公網(wǎng)地址上網(wǎng)的問題。
  • MASQUERADE:是SNAT的一種特殊形式,適用于動態(tài)的、臨時會變的ip上。
  • DNAT:目標地址轉(zhuǎn)換。
  • REDIRECT:在本機做端口映射。
  • LOG:在/var/log/messages文件中記錄日志信息,然后將數(shù)據(jù)包傳遞給下一條規(guī)則,也就是說除了記錄以外不對數(shù)據(jù)包做任何其他操作,仍然讓下一條規(guī)則去匹配
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關(guān)閱讀更多精彩內(nèi)容

  • 第1章 Iptables簡介 防火墻分為硬件防火墻與軟件防火墻,硬件防火墻價格很高,多數(shù)中小型公司使用軟件防火墻,...
    hubery_zhao閱讀 1,505評論 0 0
  • 為什么要學Linux防火墻?當你所在公司,出于安全原因,想上防火墻,而各大云廠商云防火墻和硬件防火墻費用及其昂貴,...
    青牛踏雪御蒼穹閱讀 529評論 0 2
  • 本文主要介紹了iptables的基本工作原理和四表五鏈等基本概念以及NAT的工作原理。 1、iptables簡介 ...
    tinychen閱讀 1,398評論 0 3
  • 1、搭建vsftpd,并實現(xiàn)虛擬用戶 VSFTP介紹 VSFTP(Very Secure FTP)是一種在Unix...
    請叫我飄哥閱讀 658評論 0 0
  • 從邏輯上講。防火墻可以大體分為主機防火墻和網(wǎng)絡(luò)防火墻。 主機防火墻:針對于單個主機進行防護。 網(wǎng)絡(luò)防火墻:往往處于...
    tao_yang閱讀 830評論 0 0

友情鏈接更多精彩內(nèi)容