标签:机制 put 返回 方法 ip报文 lin 地址 使用 规则
Linux:网络防火墙netfilter
hook :钩子函数
1 、2、、3钩子函数位置
另外两个位置 ,刚刚进入路由表决策之前,在出站网卡缓冲区中
未出站前
prerouting
input
output
forward
postrouting
规则链
prerouting
input
output
forward
postrouting
filter (过滤):表
INPUT
OUTPUT
FORWARD
nat(地址) :表
prerouting
postrouting
mangle (拆开、修改、封装):表
在prerouting
input
output
forward
postrouting都可以放mangle()规则
raw()
PREROUTING
OUTPUT
NAT
源地址转换
目标地址转换
规则顺序
自定义链只有被调用才能发挥作用,而且如果没有自定义链的任何规则匹配到,应该有返回机制
用户可以删除自定义的空链
默认链无法删除
每个规则都有两个内置的计数器
被匹配的报文个数
被匹配的报文大小之和
使用自定义链可以提高匹配效率
标签:机制 put 返回 方法 ip报文 lin 地址 使用 规则
原文地址:https://blog.51cto.com/14087650/2413151