iptables原理知識

一、iptables的原理 iptables實際上是定義防火牆規則的工具,真正對數據報文處理的是內核中的netfilter模塊。netfilter對報文的處理方式一般有:過濾,地址轉換,連接追蹤。 1、常用的數據報文格式的解釋 防火牆實際上是對進出本機的各種報文進行控制,所以瞭解常見報文的結構(格式)可以精確的控制報文。 1)IP報文的格式 ip報文的結構如下圖: 在這裏與防火牆關係最大的是源地址
相關文章
相關標籤/搜索