iptables/netfilter原理分析

2018-10-24  本文已影响22人  zhjwang

在介绍原理之前,首先需要知道Linux内核设置的5个相关hook点。如下图:


image.png

说明:

1.iptables基本语法(表和链配合使用)

image.png

上图可以这么理解,iptables 的某个表(table),对应的是那一条链(chain),对这条链上的什么内容(Parameter Xmatch)进行什么样的操作(target).
command:
-A:表示的是追加一个什么规则。
-D:表示的是删除一个规则。
-L:表示列出所有的规则。
-F:表示清空对应的规则。‘
-P:设置默认规则。
-I:插入第一行,最为第一个规则。
-R:替换。
-n:把对应的域名转换成ip地址。

上一篇下一篇

猜你喜欢

热点阅读