首页 > 系统相关 >七月学习之Iptables链的概念

七月学习之Iptables链的概念

时间:2023-08-02 23:04:15浏览次数:45  
标签:Iptables 经过 七月 -- 报文 概念 规则 关卡

2、Iptables链的概念

2.1、什么是链

在iptables中的关卡为什么被称作"链"呢
防火墙的作用就在于对经过的数据报文进行"规则"匹配,然后执行规则对应的"动作",所以当报文经过这些关卡的时候,则必须匹配这个关卡上的规则
但是,这个关卡上可能不止有一条规则,而是有很多条规则,当我们把这些规则串到一起的时候,就形成了"链"
所以,每个经过这个"关卡"的报文,都要将这条"链"上的所有规则匹配一遍,如果有符合条件的规则,则执行规则对应的动作,如果没有则执行默认链的动作

七月学习之Iptables链的概念_数据

2.2、iptables有哪些链

当我们启用了防火墙功能时,报文需要经过很多关卡,也就是说,根据实际情况的不同,报文经过"链"可能不同,大体分为如下三类:
请求本机会经过哪些链(PREROUTING  -->  INPUT  -->  Local Process)
经过本机又会经过哪些链(PREROUTING  -->  FORWARD --> POSTROUTING)
从本机发出又会经过哪些链(Local Process  -->  OUTPUT  --> POSTROUTING)

了解Iptables链的数据包流向,后期在设定规则时,能很清晰的知道将规则设定在哪个链上

七月学习之Iptables链的概念_数据_02

标签:Iptables,经过,七月,--,报文,概念,规则,关卡
From: https://blog.51cto.com/u_13236892/6944078

相关文章

  • iptables实战-SNAT|DNAT|负载均衡
    一、路由转发与SNAT实验环境说明:debian机器位于内网,有一个网卡ens38,ip地址172.16.1.2/24,网关为172.16.1.1(router的eth2)router机器位于内网和外网的边界,有2个网卡eth1和eth2,eth1地址192.168.124.247接外网,网关192.168.124.1;eth2地址172.16.1.1,连接debian在网卡配置正确的情况下,......
  • linux系统中,如何查看系统中已有的iptables规则?
    使用iptables的命令查看在系统中,已经存在的iptables规则 命令1:iptables-saveiptables-save iptables-save插叙出来的结果是iptables执行的命令,以命令的方式输出iptables的内容  命令2:iptables-nvLiptables-nvL 以各种链,netfilter挂载点上的规则的方式,来显......
  • 七月学习之Iptables基本介绍
    1、Iptables基本介绍1.1、什么是防火墙过去,很长一段时期里,房屋都是草屋结构,如果一家失火,四邻也会跟着遭殃,所以为安全起见,古人就在自己居住地周围修筑高高的围墙以阻挡外来的火势,保护自身的安全,这种墙就叫"防火墙"。如今,"因特网"把世界各地的计算机都紧密的连接在一起,如果不严加防......
  • 七月工作复盘
    开发两个小程序:升学规划小程序,国际择校小程序有什么收获呢?开发了好多详情页,滚动定位,wxml,大量使用calc学会使用骨架屏,给骨架屏添加了动效,bolder怎么处理的?好像还是没处理好断网判断,参考周峰滑动删除,动态计算高度搜索TODO:切换tab,滑动效果下拉展开动效封装显示图片......
  • API概念
    API(ApplicationProgrammingInterface,应用程序编程接口)是一些预先定义的函数,目的是提供应用程序与开发人员基于某软件或硬件得以访问一组例程的能力,而又无需访问源码,或理解内部工作机制的细节。抽象类与普通类相比 约定了子类实现要求 单继承局限因此,提出了接口在以后的开发......
  • iptables和firewalld开通策略日志
    我的iptables中有这个规则:iptables-AINPUT-s192.168.11.0/24-jLOG我的问题是:iptables日志文件在哪里,我该如何更改?这些日志由内核生成,因此它们将转到接收内核日志的文件: /var/log/kern.log 。如果要将这些日志重定向到其他文件,则无法通过iptables完成。它可以在调......
  • 《七月寄》2023.7.31
    寻找太阳的梦自不量力说自己也变成太阳的念头有时候寂寞几乎扛不动咽在喉咙里无人诉说我们到底在追求些什么为何一直不断往前冲——《蜂鸟》,吴青峰有时候,似乎故事将要开始,但帷幕早已落下。像在七月三十二日放着八月清晨,以为这三年所有的执念与懊悔都会被洗刷,但一切都在轮回,......
  • URL函数的使用(支持正则表达式)、分组、反向解析、Django2的转换器、路由分发、伪静态的
    url('test',views.test),url函数的第一个参数是支持正则表达式的如果匹配到一个路由,就不在往下匹配,直接执行路由对应的视图函数 http://127.0.0.1:8000/test/是django默认设置的,django会先拿着test去匹配,如果匹配不到,它会自动加一个斜杠再次去匹配 去浏览器器搜索textadd只......
  • 开发环境搭配_后端环境搭建_前后端联调_Nginx反向代理和负载均衡概念
        ......
  • DASCTF 2023 & 0X401七月暑期挑战赛
    比赛只出了一道,小菜不是罪过-_-controlflow这个题动调到底就行foriinrange(40):after_xor[i]=inp[i]^0x401after_xor[i]+=i*i;foriinrange(11,30,1):x=i-10after_xor[i]^=x*(x+1)foriinrange(40):after_xor[i]-=iafter_xo......