Netfileter機制--規則的匹配方式

規則匹配的方式都是「first match」,即所謂的「優先」匹配。比如:INPUT爲例,當我們在防火牆上添加新規則時,這些規則是按照「先後順序」一條一條被加入到INPUT鏈。因此,第一條被加進來的規則,就會是存放在INPUT鏈內的第一條規則,即rule 1,最後被加進來的規則,當然就是INPUT鏈中的最後一條規則。 當一個數據包進入INPUT鏈之後,filter機制就會根據該數據包的特徵,從IN
相關文章
相關標籤/搜索