文章分类 -  RHEL8.0 / 第8章 使用iptables与firewalld防火墙

摘要:根据OSI七层模型的定义,iptables属于数据链路层的服务,所以可以根据流量的源地址、目的地址、传输协议、服务类型等信息进行匹配;一旦匹配成功,iptables就会根据策略规则所预设的动作来处理这些流量。 防火墙策略规则的匹配顺序是从上到下的,因此要把较为严格、优先级较高的策略规则放到前面。 i 阅读全文
posted @ 2024-06-23 12:00 ~技术小白 阅读(14) 评论(0) 推荐(0) 编辑
摘要:策略: 防火墙按照从上到下的顺序来读取配置的策略规则,在找到匹配项后就立即结束匹配工作并去执行匹配中定义的行为(即放行或阻止)。如果在读取完所有的策略规则之后没有匹配项,就去执行默认的策略。 数据包处理方式分类: 在进行路由选择前处理数据包(PREROUTING); 处理流入的数据包(INPUT); 阅读全文
posted @ 2024-06-23 10:55 ~技术小白 阅读(4) 评论(0) 推荐(0) 编辑
摘要:....... 阅读全文
posted @ 2024-06-23 10:34 ~技术小白 阅读(5) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示