netfilter及iptables基本概念

网络访问控制

网络访问控制可以简单理解为防火墙,常用的网络访问控制有:哪些IP可以访问服务器, 可以使用哪些协议,哪些接口,是否需要对数据包进行修改等。

netfilter

netfilter是通过iptables进行调用的。

netfilter非常重要的两个概念:过滤点和表。

netfilter的流程。

常用功能

如下图。

iptables的规则

如下图。

原文地址:https://www.cnblogs.com/mcgrady/p/7410786.html