鍍金池/ 問(wèn)答/Linux  網(wǎng)絡(luò)安全/ linux下iptables規(guī)則

linux下iptables規(guī)則

在linux下寫(xiě)iptables規(guī)則的時(shí)候,不明白寫(xiě)在哪個(gè)表里面哪一條鏈上?請(qǐng)問(wèn)這個(gè)有什么規(guī)律嗎?

回答
編輯回答
乞許

每個(gè)表的用途是不一樣的,這個(gè)比較好區(qū)分。比如 filter 表就是用來(lái)過(guò)濾數(shù)據(jù)包的,nat 就是用來(lái)做 nat的。

至于鏈,就是某個(gè)表里的某一系列規(guī)則,不同鏈的作用時(shí)機(jī)不同。

你不明白的原因,我想應(yīng)該是你不清楚每個(gè)表的作用,每條鏈的作用時(shí)機(jī)。其實(shí)網(wǎng)絡(luò)上,書(shū)籍上介紹 iptables 的內(nèi)容都會(huì)提到常用 表 和 鏈的解釋。如果你實(shí)在不想看書(shū),就看 man 手冊(cè),里面也有介紹,直接 man iptables


給你推薦 這個(gè)教程,講得十分詳細(xì),還是蠻不錯(cuò)的,但是英文的。

里面有個(gè)圖,這幅圖基本包含了數(shù)據(jù)包在常用的表和鏈上的流動(dòng)順序

2017年12月29日 08:02