iptables原理知识

一、iptables的原理 iptables实际上是定义防火墙规则的工具,真正对数据报文处理的是内核中的netfilter模块。netfilter对报文的处理方式一般有:过滤,地址转换,连接追踪。 1、常用的数据报文格式的解释 防火墙实际上是对进出本机的各种报文进行控制,所以了解常见报文的结构(格式)可以精确的控制报文。 1)IP报文的格式 ip报文的结构如下图: 在这里与防火墙关系最大的是源地址
相关文章
相关标签/搜索