安全網關之三:IPTables

IPtables是基於包過濾的防火牆軟件,可以在低配置的服務器上面運行良好,所有的Linux發行版都包含它。 在網絡設備上的安全規則,通常是順序匹配,例如Cisco設備的ACL。而IPTables的核心是Table Chain和Rules,數據包除了順序匹配之外,還可以通過設定目標Chain來自由跳轉。下圖描述了數據包經過Table和Chain時的順序。 Table的優先級是:RAW>MANGLE
相關文章
相關標籤/搜索