摘要: iptables/netfilter 利用filter表的FORWARD链,可以充当网络防火墙: 注意的问题: (1) 请求-响应报文均会经由FORWARD链,要注意规则的方向性 (2) 如果要启用conntrack机制,建议将双方向的状态为ESTABLISHED的报文直接放行 NAT的实现分为下面 阅读全文
posted @ 2021-05-09 17:17 空白的旋律 阅读(282) 评论(0) 推荐(0) 编辑
摘要: 链管理类: -N:new, 自定义一条新的规则链 -E:重命名自定义链;引用计数不为0的自定义链不能够被重命名,也不能被删除 -X:delete,删除自定义的空的规则链 -P:Policy,设置默认策略;对filter表中的链而言,其默认策略有:ACCEPT:接受, DROP:丢弃 范例:自定义一条 阅读全文
posted @ 2021-05-09 17:14 空白的旋律 阅读(1990) 评论(0) 推荐(0) 编辑
摘要: 扩展模块的使用帮助: CentOS 7,8: man iptables-extensions CentOS 6: man iptables iptables 在使用-p选项指明了特定的协议时,无需再用-m选项指明扩展模块的扩展机制,不需要手动加 载扩展模块 tcp 协议的扩展选项 [!] --sou 阅读全文
posted @ 2021-05-09 17:12 空白的旋律 阅读(367) 评论(0) 推荐(0) 编辑
摘要: netfilter 中五个勾子函数和报文流向 Netfilter在内核中选取五个位置放了五个hook(勾子) function(INPUT、OUTPUT、FORWARD、 PREROUTING、POSTROUTING),而这五个hook function向用户开放,用户可以通过一个命令工具 (ipt 阅读全文
posted @ 2021-05-09 17:10 空白的旋律 阅读(85) 评论(0) 推荐(0) 编辑