https://blog.csdn.net/weixin_48190891/article/details/107815698
iptables是基于内核态框架netfilter实现。
他们共同组成的Linux包过滤防火墙。
组成
默认五种规则链:
- INPUT
- OUTPUT
- FORWARD
- PREROUTING
- POSTROUTING
默认四种规则表:
- filter: 包过滤
- nat: 源及目的地址转换
- mangle: 设置标志
- raw: 状态跟踪
四表五链的排布关系:
相同链条件下,规则的执行顺序按照表:raw -> mangle -> nat -> filter
iptables命令
$ iptables -L <link> -t <table>
: 查看指定表下的具体链中的规则
$ iptables -A INPUT -i ens33 -S 192.168.0.0/16 -j DROP
丢弃ping包