Linux防火墙主要就行工作的部分在内核,这个模块叫NetFilter;我们平时配置的iptables是给我们的一个配置界面,我们通过iptables配置规则,配置之后,NetFilter通过这些规则来进行防火墙过滤等操作控制。
NetFilter模块:它是主要的工作模块,位于内核中,在网络层的五个位置(也就是防火墙四表五链中的五链)注册了一些钩子函数,用来抓取数据包;把数据包的信息拿出来匹配各个各个链位置在对应表中的
规则:匹配之后,进行相应的处理ACCEPT、DROP等等。
 
 
 
四表五链:大家常说的iptables四表五链究竟是什么呢?其实只要理解了表和链究竟是做什么的 就很简单了。
链就是位置:共有五个 进路由(PREROUTING)、进系统(INPUT) 、转发(FORWARD)、出系统(OUTPUT)、出路由(POSTROUTING);
表就是存储的规则;数据包到了该链处,会去对应表中查询设置的规则&#x

Linux系统管理(3)——防火墙 iptables基本原理 四表五链 NetFilter 概述相关推荐

  1. 云小课 | 守护网络安全不是问题,iptables的四表五链为你开启“八卦阵”

    摘要:担心网络基本安全?iptables八卦阵为您守护!本文带您一起了解iptables的相关知识. 网络世界就和现实世界一样,总是会有些不怀好意的"人"出现,扫扫你的端口啊,探测 ...

  2. Firewalld,iptables概述(netfilter和Firewalld,iptables三者之间的关系,四表五链,Firewalld防火墙的配置方发,SNAT,DNAT了解)

    文章目录 Firewalld,iptables概述 Firewalld了解 iptables了解 Firewalld和iptables的关系 netfilter Firewalld.iptables ...

  3. TCP三次握手、tcp和udp对比、四表五链

    (1)简述TCP的三次握手 第一次握手:客户端请求建立连接时,会将标志位SYN置为1,随机产生一个值seq=J,并将该数据包发送给服务器,客户端进入SYN_SENT状态,等待服务器确认. 第二次握手: ...

  4. Linux--firewalld防火墙基础(firewalld和iptables的关系,四表五链,netfilter与iptables的关系,iptables语法与参数,firewalld网络区域)

    文章目录 前言 一:Firewalld,iptables概述 1.1:Firewalld简介 1.2:iptables简介 二:Firewalld和iptables的关系 2.1:netfilter ...

  5. iptables四表五链

    本文收录于微信公众号「 LinuxOK 」,ID为:Linux_ok,关注公众号第一时间获取更多技术学习文章. 如下是具有双网卡的Linux服务器,数据入口网卡是eth0,数据出口网卡是eth1: 而 ...

  6. iptables总结--理解四表五链/snat/dnat/redirect/synproxy/性能

    1. iptables四表五链 四表五链: 链就是位置:共有五个 进路由(PREROUTING).进系统(INPUT) .转发(FORWARD).出系统(OUTPUT).出路由(POSTROUTING ...

  7. 《网络安全入门到精通》-1.2 - Linux系统 - firewalld防火墙iptables防火墙

    「作者简介」:CSDN top100.阿里云博客专家.华为云享专家.网络安全领域优质创作者 「订阅专栏」:此文章已录入专栏<网络安全入门到精通> Linux防火墙 Frewalld 1.常 ...

  8. linux平台下防火墙iptables原理(转)

    原文地址:http://www.cnblogs.com/ggjucheng/archive/2012/08/19/2646466.html iptables简介 netfilter/iptables( ...

  9. Linux中的防火墙----iptables

    防火墙,它是一种位于内部网络与外部网络之间的网络安全系统.一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过. 防火墙根据主要的功能可分为网络层防火墙.应用层防火墙.数据库防火墙. 网 ...

最新文章

  1. Hadoop集群中增加与ElasticSearch连接的操作
  2. 光敏电阻控制led亮度程序_利用光敏电阻加声音传感器制作声控灯
  3. maven进行junit测试时报错(二)
  4. 一般物流网站建设有哪些必备版块?
  5. optee_os中静态共享内存的注册
  6. python 文件操作 os.path.join(path, *paths) 路径合成(追加)
  7. mysql after 不起作用_我的MySQL触发器不起作用,语法简单,不复杂
  8. 微信小程序 小程序源码包括后台完整版分享
  9. 科普 | Wi-Fi 6 十问十答
  10. George and Job(动态规划)
  11. SSE事件作用,错误分析
  12. Android继承AppCompatActivity实现全屏设置
  13. 用C做的电子时钟程序
  14. 死亡搁浅运送系统服务器,死亡搁浅订单23寻物系统服务器流程介绍-死亡搁浅订单23寻物系统服务器怎么做_牛游戏网...
  15. mongodb数据库调用
  16. 为什么说:“你不合适学Python?”醍醐灌顶!
  17. ansible安全之加密主机清单
  18. 那些消失了的黑客杂志 | 深度
  19. LCP 19. 秋叶收藏集(C++)---动态规划解题
  20. linux中双方同步unison服务器搭建

热门文章

  1. Merkle Patricia Tree (MPT) 以太坊merkle技术分析
  2. C++中const的一些知识点
  3. sql server键查找_如何查找SQL Server版本
  4. uni - 使用npm
  5. BZOJ4001[TJOI2015]概率论(数学、期望、生成函数、卡特兰数)
  6. 20171125-第六次例会
  7. MVC中的cshtml与ASPX的区别
  8. Jafka来源分析——文章
  9. Ubuntu 10.4速配指南
  10. 【转】ASP.net MVC自定义错误处理页面的方法