Iptables小总结

信息包过滤过程: 1、iptables四表五链 四个表: filter:用于过滤 nat:用于nat功能(端口映射,地址映射等) mangle:用于对特定数据包的修改 raw:一般不让iptables做数据包的链接跟踪处理 五个链: INPUT:匹配目的地址为本机的 OUTPUT:向外转发的 FORWARD:需要经过本机的数据包 PREROUTING:路由前,用于修改目的地址(DNAT) POST
相关文章
相关标签/搜索