Netfilter简介

阅读更多
一 什么是Netfilter
Netfilter是Linux操作系统核心层内部的一个数据处理模块。
 
二 什么是Hook point
数据包在Netfilter中的挂载点。
(PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING)
 
三 Netfilter与iptables的关系

Netfilter简介_第1张图片
 
 
四 iptables的规则组成
组成部分:四张表(filter表、nat表、mangle表、raw表)+五条链(PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING)+规则
filter表:访问控制、规则匹配
nat表:地址转发
 
五 数据包在规则表、链匹配流程

Netfilter简介_第2张图片
 
 
 
 

 
  • Netfilter简介_第3张图片
  • 大小: 281.9 KB
  • Netfilter简介_第4张图片
  • 大小: 304.2 KB
  • 查看图片附件

你可能感兴趣的:(Netfilter)