码迷,mamicode.com
首页 > 系统相关 > 详细

linux下iptables详解

时间:2017-12-30 14:41:07      阅读:196      评论:0      收藏:0      [点我收藏+]

标签:http   过滤   工作流   新规   blog   没有   image   默认   技术   

1.selinux 关闭

2.iptables 内网关闭,外网打开,大并发情况下,不能开iptables,影响性能,硬件防火墙。

 

技术分享图片

iptables 工作流程小结

1.防火墙是一层层过滤的。实际是按照配置规则的顺序从上到下,从前到后进行过滤的。

2.如果匹配上规则,即明确表明是阻止还是通过,此时数据包就不再向下匹配新规则了。

3.如果所有规则中没有明确表明是阻止还是通过这个数据包,也就是没有匹配上规则,向下进行匹配,直到匹配默认规则得到明确的阻止还是通过。

4.防火墙的默认规则是对应链的所有的规则执行完才会执行的。

linux下iptables详解

标签:http   过滤   工作流   新规   blog   没有   image   默认   技术   

原文地址:https://www.cnblogs.com/wolfboy55-163-com/p/8149632.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!