iptables基本概念(一)
一、四表五链
四表:(优先级由上至下)
- raw
- mangle
- nat
- filter(配置时默认的表)
五链:
- INPUT
- OUTPUT
- FORWARD
- PREROUTING
- POSTROUTING
表中含有的链:
数据经过链的流程:
数据包经过每条链时都会匹配包含这条链的表的规则,表的优先级:raw->mangle->nat->filter
1. 数据包进入系统后,先通过PREROUTING链,配置包含PREROUTING链的表中的规则,然后进行路由判断,若是本机的包,则进入INPUT链进行处理,否则进入FORWARD链
2. 进入INPUT链的数据包再次进行规则匹配,然后将符合的数据包交给上层协议处理,上层协议处理完之后在交由OUTPUT链进行匹配,最后转交给POSTROUTING链
3. FORWARD链匹配完之后也交给POSTROUTING链
4. 最后由POSTROUTING链进行匹配输出
总结:
数据包进入系统后统一由PREROUTING链先处理,最后由POSTROUTING链处理
数据包有两条路:一条进入主机,另一条由主机进行转发
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
· 浏览器原生「磁吸」效果!Anchor Positioning 锚点定位神器解析
· 没有源码,如何修改代码逻辑?
· 全程不用写代码,我用AI程序员写了一个飞机大战
· DeepSeek 开源周回顾「GitHub 热点速览」
· MongoDB 8.0这个新功能碉堡了,比商业数据库还牛
· 记一次.NET内存居高不下排查解决与启示
· 白话解读 Dapr 1.15:你的「微服务管家」又秀新绝活了