iptables/netfilter網絡防火牆實現及實戰分析

前提知識 任何主機若要與非同網絡中的主機通信,則必須將報文發送到默認網關; 對Linux而言,IP地址是屬於主機(內核中)的,不屬於網卡,只要屬於當前主機的IP地址間,都可直接響應,不稱爲轉發 私有地址在路由器上是不允許被路由的 防火牆的類型與作用的鏈 主機防火牆:一般使用INPUT,OUTPUT鏈來過濾進入和發出的報文 網絡防火牆:一般使用PREROUTING,FORWARD,POSTROUTI
相關文章
相關標籤/搜索