阅读背景:

基于linux下的iptables网络过滤器

来源:互联网 

iptables是什么?

1,IPTABLES 是与最新的3.5版本Linux内核集成的IP信息包过滤系统。如果
Linux系统连接到因特网或LAN服务器或连接LAN和因特网的代理服务器,
则该系统有利于在Linux系统上更好地控制IP信息包过滤和防火墙配置。
2,防火墙在做信息包过滤决定时,有一套遵循和组成的规则,这些规则存储
在专用的信息包过滤表中,而这些表集成在 Linux 内核中。在信息包过
滤表中,规则被分组放在我们所谓的链(chain)中。而netfilter/iptables 
IP信息包过滤系统是一款功能强大的工具,可用于添加、编辑和移除规则。
3,虽然 netfilter/iptables IP 信息包过滤系统被称为单个实体,
但它实际上由两个组件netfilter和iptables组成。netfilter 组件
也称为内核空间(kernelspace),是内核的一部分,由一些信息包过
滤表组成,这些表包含内核用来控制信息包过滤处理的规则集。
iptables 组件是一种工具,也称为用户空间(userspace),它使插入、修改和除去信息包过滤表中的规则变得容易。1,IPTABLES 是与最新的3.5版本Linux内



你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: