浅析NetFilter和iptables

继上文介绍了Linux防火墙后,浅析Linux防火墙链接 一:介绍NetFilter和iptables框架 如上图,分三种情况介绍数据包和钩子函数的关系: 1.当数据包从物理层和数据链路层传输过来,如果数据包是访问Linux主机本身。则经过PRE_ROUTING和LOCAL_IN钩子函数,到达传输层和应用层。 2.当数据包从物理层和数据链路层传输过来,如果数据包需要转发,则经过PRE_ROUTIN
相关文章
相关标签/搜索