文章分类 - RHEL8.0 / 第8章 使用iptables与firewalld防火墙
摘要:根据OSI七层模型的定义,iptables属于数据链路层的服务,所以可以根据流量的源地址、目的地址、传输协议、服务类型等信息进行匹配;一旦匹配成功,iptables就会根据策略规则所预设的动作来处理这些流量。 防火墙策略规则的匹配顺序是从上到下的,因此要把较为严格、优先级较高的策略规则放到前面。 i
阅读全文
摘要:策略: 防火墙按照从上到下的顺序来读取配置的策略规则,在找到匹配项后就立即结束匹配工作并去执行匹配中定义的行为(即放行或阻止)。如果在读取完所有的策略规则之后没有匹配项,就去执行默认的策略。 数据包处理方式分类: 在进行路由选择前处理数据包(PREROUTING); 处理流入的数据包(INPUT);
阅读全文