Netfileter机制--规则的匹配方式

规则匹配的方式都是“first match”,即所谓的“优先”匹配。比如:INPUT为例,当我们在防火墙上添加新规则时,这些规则是按照“先后顺序”一条一条被加入到INPUT链。因此,第一条被加进来的规则,就会是存放在INPUT链内的第一条规则,即rule 1,最后被加进来的规则,当然就是INPUT链中的最后一条规则。 当一个数据包进入INPUT链之后,filter机制就会根据该数据包的特征,从IN
相关文章
相关标签/搜索