鍍金池/ 問答/Linux  網(wǎng)絡(luò)安全/ linux下iptables規(guī)則

linux下iptables規(guī)則

在linux下寫iptables規(guī)則的時候,不明白寫在哪個表里面哪一條鏈上?請問這個有什么規(guī)律嗎?

回答
編輯回答
乞許

每個表的用途是不一樣的,這個比較好區(qū)分。比如 filter 表就是用來過濾數(shù)據(jù)包的,nat 就是用來做 nat的。

至于鏈,就是某個表里的某一系列規(guī)則,不同鏈的作用時機(jī)不同。

你不明白的原因,我想應(yīng)該是你不清楚每個表的作用,每條鏈的作用時機(jī)。其實網(wǎng)絡(luò)上,書籍上介紹 iptables 的內(nèi)容都會提到常用 表 和 鏈的解釋。如果你實在不想看書,就看 man 手冊,里面也有介紹,直接 man iptables


給你推薦 這個教程,講得十分詳細(xì),還是蠻不錯的,但是英文的。

里面有個圖,這幅圖基本包含了數(shù)據(jù)包在常用的表和鏈上的流動順序

2017年12月29日 08:02