Java教程

iptables学习[03]:iptables的规则组成

本文主要是介绍iptables学习[03]:iptables的规则组成,对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!

规则(rule)

  • 根据规则的匹配条件来匹配报文。

    • 匹配条件:默认为与条件,需要同是满足才可匹配。
    • 匹配条件分为两种:
      • 基本匹配:ip,端口,协议,TCP的Flags(SYN,ACK)。
      • 扩展匹配:通过复杂高级功能进行匹配。
  • 对匹配成功的报文根据规则定义的处理动作来进行处理。

    • 处理动作:称为target,跳转目标。
      • 内建常用处理动作:ACCEPT,DROP,REJECT。
      • 自定义处理动作:自定义链(chain),利用分类管理复杂情形。
  • 规则在链上的次序就是其检查时生效的次序。

  • 注意:规则要添加在链上才能生效;添加在自定义链上不会自动生效。

添加规则时需要考虑的点

  • 要实现哪种功能:判断添加在哪张表上。
  • 报文流经的路径:判断添加在哪个链上。
  • 报文的流向:判断源和目的。
  • 处理报文使用的动作:根据业务需求。
这篇关于iptables学习[03]:iptables的规则组成的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!