iptables原理及組成

iptables主要是利用linux的內核模塊的Netfilter對數據包的處理能力工 作。Netfilter在內核協議棧的網絡層(IP)設置鉤子函數(hook),對數據包進行 截獲處理 iptables 有五條鏈(關卡)+四個表(Hook poit)+規則 規則的有兩個邏輯單元:匹配條件+動作 規則是存儲在表中的條目 表可以理解爲數據庫之類的表,可以被「增刪改查」 iptables五條鏈和四個表
相關文章
相關標籤/搜索