iptables學(xué)習(xí)(1)

概況

Linux系統(tǒng)中,防火墻(Firewall),網(wǎng)址轉(zhuǎn)換(NAT),數(shù)據(jù)包(package)記錄,流量統(tǒng)計(jì),這些功能是由Netfilter子系統(tǒng)所提供

                       Netfilter
                          |
        Firewall         NAT        Package
Netfilter和iptables

Linux提供的所有包過濾和包修改設(shè)施的官方項(xiàng)目稱為Netfilter橡卤;Netfilter是一個(gè)框架,用于在不同階段將函數(shù)hook進(jìn)網(wǎng)絡(luò)棧驰贷,iptables在它之上建立了防火墻功能虹钮;
同時(shí),iptables還是同名的用戶層工具而姐,將防火墻策略傳遞給內(nèi)核腊凶,表table、鏈chain拴念、匹配match钧萍、目標(biāo)target只在iptables上下文中有意義。

iptables結(jié)構(gòu)和應(yīng)用場景
iptables鏈和表結(jié)構(gòu)
iptables數(shù)據(jù)包流程走向

以本地為目的地址的數(shù)據(jù)包
數(shù)據(jù)包經(jīng)過的表和鏈政鼠,按step順序:

本地為目的地址

以本地為源地址的數(shù)據(jù)包

本地為源地址

被轉(zhuǎn)發(fā)的數(shù)據(jù)包

被轉(zhuǎn)發(fā)的數(shù)據(jù)包

iptables應(yīng)用場景


iptables應(yīng)用場景


按處理優(yōu)先級:raw>mangle>nat>filter

iptables中filter表的INPUT/FORWARD/OUTPUT鏈风瘦,nat表的PREROUTING/POSTROUTING鏈

iptables數(shù)據(jù)流程

匹配
每個(gè)iptables規(guī)則都包含一組匹配以及一個(gè)目標(biāo)
--source(-s) 匹配源ip地址或網(wǎng)絡(luò)
--destination(-d) 匹配目標(biāo)ip地址或網(wǎng)絡(luò)
--protocol(-p) 匹配ip值
--in-interface(-i) 流入接口
--out-interface(-o) 流出接口
--state 匹配一組連接狀態(tài)
--string 匹配應(yīng)用層數(shù)據(jù)字節(jié)序列
--comment 注釋數(shù)據(jù)

目標(biāo)
ACCEPT 允許數(shù)據(jù)包通過
DROP 丟棄數(shù)據(jù)包
LOG 將數(shù)據(jù)包信息記錄到syslog
REJECT 拒絕數(shù)據(jù)包,丟棄
RETURN 在調(diào)用鏈中繼續(xù)處理數(shù)據(jù)包

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末公般,一起剝皮案震驚了整個(gè)濱河市万搔,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌官帘,老刑警劉巖瞬雹,帶你破解...
    沈念sama閱讀 218,607評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異刽虹,居然都是意外死亡酗捌,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評論 3 395
  • 文/潘曉璐 我一進(jìn)店門涌哲,熙熙樓的掌柜王于貴愁眉苦臉地迎上來胖缤,“玉大人,你說我怎么就攤上這事阀圾∧睦” “怎么了?”我有些...
    開封第一講書人閱讀 164,960評論 0 355
  • 文/不壞的土叔 我叫張陵初烘,是天一觀的道長涡真。 經(jīng)常有香客問我,道長账月,這世上最難降的妖魔是什么综膀? 我笑而不...
    開封第一講書人閱讀 58,750評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮局齿,結(jié)果婚禮上剧劝,老公的妹妹穿的比我還像新娘。我一直安慰自己抓歼,他們只是感情好讥此,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,764評論 6 392
  • 文/花漫 我一把揭開白布拢锹。 她就那樣靜靜地躺著,像睡著了一般萄喳。 火紅的嫁衣襯著肌膚如雪卒稳。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,604評論 1 305
  • 那天他巨,我揣著相機(jī)與錄音充坑,去河邊找鬼。 笑死染突,一個(gè)胖子當(dāng)著我的面吹牛捻爷,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播份企,決...
    沈念sama閱讀 40,347評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼也榄,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了司志?” 一聲冷哼從身側(cè)響起甜紫,我...
    開封第一講書人閱讀 39,253評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎骂远,沒想到半個(gè)月后囚霸,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,702評論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡吧史,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,893評論 3 336
  • 正文 我和宋清朗相戀三年邮辽,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贸营。...
    茶點(diǎn)故事閱讀 40,015評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖岩睁,靈堂內(nèi)的尸體忽然破棺而出钞脂,到底是詐尸還是另有隱情,我是刑警寧澤捕儒,帶...
    沈念sama閱讀 35,734評論 5 346
  • 正文 年R本政府宣布冰啃,位于F島的核電站,受9級特大地震影響刘莹,放射性物質(zhì)發(fā)生泄漏阎毅。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,352評論 3 330
  • 文/蒙蒙 一点弯、第九天 我趴在偏房一處隱蔽的房頂上張望扇调。 院中可真熱鬧,春花似錦抢肛、人聲如沸狼钮。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽熬芜。三九已至莲镣,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間涎拉,已是汗流浹背瑞侮。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留鼓拧,地道東北人区岗。 一個(gè)月前我還...
    沈念sama閱讀 48,216評論 3 371
  • 正文 我出身青樓,卻偏偏與公主長得像毁枯,于是被迫代替她去往敵國和親慈缔。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,969評論 2 355

推薦閱讀更多精彩內(nèi)容

  • 1.安全技術(shù) (1)入侵檢測與管理系統(tǒng)(Intrusion Detection Systems): 特點(diǎn)是不阻斷任...
    尛尛大尹閱讀 2,469評論 0 2
  • iptabels是與Linux內(nèi)核集成的包過濾防火墻系統(tǒng)种玛,幾乎所有的linux發(fā)行版本都會(huì)包含iptables的功...
    隨風(fēng)化作雨閱讀 4,766評論 1 16
  • iptables簡介 netfilter/iptables(簡稱為iptables)組成Linux平臺(tái)下的包過濾防...
    yshenhn閱讀 112,376評論 2 78
  • 我是心源,一個(gè)和大多數(shù)人一樣懷揣著夢想在一線城市生活和打拼的85后女孩祭示,每個(gè)人都有自己獨(dú)特的經(jīng)歷和故事肄满,我也一樣。...
    心源的世界閱讀 2,116評論 0 0
  • 繁華喧囂大都市质涛,風(fēng)輕云淡萬綠湖稠歉。 去年到現(xiàn)在,來河源已近十次汇陆。不是旅游怒炸,而是為了考一本駕照。和我差不多時(shí)間報(bào)名的朋...
    摩卡咖啡閱讀 234評論 2 1