1. 概念 iptables 是 Linux 系统中位于用户空间的防火墙管理工具,用于添加、删除和查看防火墙规则。它本身并不执行防火墙功能,而是将用户配置的规则传递给内核空间的 netfilter 框架。netfilter 负责在数据包的不同处理阶段对数据包进行实际的过滤、修改与转发处理。 2. 功能 iptables/netfilter 具有如下功能 基础的防火墙功能,对数据包放行/过滤;

- 阅读全文 -