iptables學(xué)習(xí)(1)

概況

Linux系統(tǒng)中,防火墻(Firewall),網(wǎng)址轉(zhuǎn)換(NAT),數(shù)據(jù)包(package)記錄,流量統(tǒng)計(jì),這些功能是由Netfilter子系統(tǒng)所提供

                       Netfilter
                          |
        Firewall         NAT        Package
Netfilter和iptables

Linux提供的所有包過(guò)濾和包修改設(shè)施的官方項(xiàng)目稱(chēng)為Netfilter;Netfilter是一個(gè)框架,用于在不同階段將函數(shù)hook進(jìn)網(wǎng)絡(luò)棧,iptables在它之上建立了防火墻功能;
同時(shí),iptables還是同名的用戶(hù)層工具,將防火墻策略傳遞給內(nèi)核,表table、鏈chain、匹配match、目標(biāo)target只在iptables上下文中有意義。

iptables結(jié)構(gòu)和應(yīng)用場(chǎng)景
iptables鏈和表結(jié)構(gòu)
iptables數(shù)據(jù)包流程走向

以本地為目的地址的數(shù)據(jù)包
數(shù)據(jù)包經(jīng)過(guò)的表和鏈,按step順序:

本地為目的地址

以本地為源地址的數(shù)據(jù)包

本地為源地址

被轉(zhuǎn)發(fā)的數(shù)據(jù)包

被轉(zhuǎn)發(fā)的數(shù)據(jù)包

iptables應(yīng)用場(chǎng)景


iptables應(yīng)用場(chǎng)景


按處理優(yōu)先級(jí):raw>mangle>nat>filter

iptables中filter表的INPUT/FORWARD/OUTPUT鏈,nat表的PREROUTING/POSTROUTING鏈

iptables數(shù)據(jù)流程

匹配
每個(gè)iptables規(guī)則都包含一組匹配以及一個(gè)目標(biāo)
--source(-s) 匹配源ip地址或網(wǎng)絡(luò)
--destination(-d) 匹配目標(biāo)ip地址或網(wǎng)絡(luò)
--protocol(-p) 匹配ip值
--in-interface(-i) 流入接口
--out-interface(-o) 流出接口
--state 匹配一組連接狀態(tài)
--string 匹配應(yīng)用層數(shù)據(jù)字節(jié)序列
--comment 注釋數(shù)據(jù)

目標(biāo)
ACCEPT 允許數(shù)據(jù)包通過(guò)
DROP 丟棄數(shù)據(jù)包
LOG 將數(shù)據(jù)包信息記錄到syslog
REJECT 拒絕數(shù)據(jù)包,丟棄
RETURN 在調(diào)用鏈中繼續(xù)處理數(shù)據(jù)包

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書(shū)系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

推薦閱讀更多精彩內(nèi)容

  • 1.安全技術(shù) (1)入侵檢測(cè)與管理系統(tǒng)(Intrusion Detection Systems): 特點(diǎn)是不阻斷任...
    尛尛大尹閱讀 2,500評(píng)論 0 2
  • iptabels是與Linux內(nèi)核集成的包過(guò)濾防火墻系統(tǒng),幾乎所有的linux發(fā)行版本都會(huì)包含iptables的功...
    隨風(fēng)化作雨閱讀 4,822評(píng)論 1 16
  • iptables簡(jiǎn)介 netfilter/iptables(簡(jiǎn)稱(chēng)為iptables)組成Linux平臺(tái)下的包過(guò)濾防...
    yshenhn閱讀 112,838評(píng)論 2 78
  • 我是心源,一個(gè)和大多數(shù)人一樣懷揣著夢(mèng)想在一線(xiàn)城市生活和打拼的85后女孩,每個(gè)人都有自己獨(dú)特的經(jīng)歷和故事,我也一樣。...
    心源的世界閱讀 2,158評(píng)論 0 0
  • 繁華喧囂大都市,風(fēng)輕云淡萬(wàn)綠湖。 去年到現(xiàn)在,來(lái)河源已近十次。不是旅游,而是為了考一本駕照。和我差不多時(shí)間報(bào)名的朋...
    摩卡咖啡閱讀 240評(píng)論 2 1