(三)洞悉linux下的Netfilter&iptables:內核中的rule,match和target

作爲ipchains的後繼者,iptables具有更加優越的特性,良好的可擴展功能、更高的安全性以及更加緊湊、工整、規範的代碼風格。     在2.6的內核中默認維護了三張表(其實是四張,還有一個名爲raw的表很少被用到,這裏不對其進行分析介紹了):filter過濾表,nat地址轉換表和mangle數據包修改表,每張表各司其職。 我們對這三張表做一下簡要說明:     1)、filter表    
相關文章
相關標籤/搜索