和window系統(tǒng)的防火墻一樣俺陋,Linux也是有防火墻的豁延。
如果你搜索【Linux防火墻】:
就會發(fā)現(xiàn),大家都在教你使用iptables腊状,但是iptables是Linux的防火墻嗎诱咏?不,他不是防火墻缴挖,iptables只是一個在Linux其實只是一個可以操作防火墻的客戶端軟件袋狞。為什么我們不直接操作防火墻呢?
這是因為防火墻(Netfilter)映屋,是在Linux內(nèi)核中的一個軟件框架苟鸯,用于管理網(wǎng)絡(luò)數(shù)據(jù)包。不僅具有網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)的功能棚点,也具備數(shù)據(jù)包內(nèi)容修改早处、以及數(shù)據(jù)包過濾等防火墻功能。
利用運作于用戶空間的應(yīng)用軟件瘫析,如iptable等砌梆,來控制Netfilter,系統(tǒng)管理者可以管理通過Linux操作系統(tǒng)的各種網(wǎng)絡(luò)數(shù)據(jù)包贬循。
到此就明白了咸包,Linux的防火墻叫Netfilter,位于Linux的內(nèi)核杖虾,只能運作于用戶空間的應(yīng)用軟件烂瘫,如:iptables來操作它。