课程评价 (0)

请对课程作出评价:
0/300

学员评价

暂无精选评价
2分钟

Netfilter组件-2

三种报文流向:

流入本机:PREROUTING –> INPUT–>用户空间进程

流出本机:用户空间进程 –>OUTPUT–> POSTROUTING

转发:PREROUTING –> FORWARD –> POSTROUTING

timg_image&quality=80&size=b9999_10000&sec=1530335045851&di=3ca9d674c9be44456c2a

iptables由四个表和五个链以及一些规则组成

四个表table:filter、nat、mangle、raw

filter表:过滤规则表,根据预定义的规则过滤符合条件的数据包

nat表:network address translation 地址转换规则表

mangle:修改数据标记位规则表

raw:关闭NAT表上启用的连接跟踪机制,加快封包穿越防火墙速度

优先级由高到低的顺序为:raw–>mangle–>nat–>filter