婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > 構筑Linux防火墻之IPtables的概念與用法(1)

構筑Linux防火墻之IPtables的概念與用法(1)

熱門標簽:南昌四川外呼系統 北京外呼防封系統是什么 高德地圖標注樓房入駐 成都哪里有地圖標注公司 江蘇保險智能外呼系統產品介紹 諾基亞地圖標注app 個人電銷機器人 西寧人工外呼系統線路商 咸寧智能營銷電話機器人怎么樣

 構筑Linux防火墻之什么是Linux防火墻
防火墻典型的設置是有兩個網卡,一個流入,一個流出。iptables讀取流入和流出的數據包的報頭,然后將它們與規劃集(ruleset)相比較,然后將可接受的數據包從一個網卡轉發至另外一個網卡。對于被拒絕的數據包,可以被丟棄或者按照你所定義的方式來處理。
通過向防火墻提供有關對來自某個源、到某個目的地或具有特定協議類型的信息包要做些什么的指令的規則,控制信息包的過濾。通過使用iptables系統提供的特殊命令 iptables,建立這些規則,并將其添加到內核空間的特定信息包過濾表內的鏈中。關于添加、除去、編輯規則的命令的一般語法如下:


iptables [-t table] command [match] [target]
              


現實中,為了易讀,我們一般都用這種語法。大部分規則都是按這種語法寫的,因此,如果看到別人寫的規則,你很可能會發現用的也是這種語法。
如果不想用標準的表,就要在[table]處指定表名。一般情況下沒有必要指定使用的表,因為iptables 默認使用filter表來執行所有的命令。也沒有必要非得在這里指定表名,實際上幾乎可在規則的任何地方指定表名。當然,把表名放在開始處已經是約定俗成的標準。盡管命令總是放在開頭,或者是直接放在表名后面,我們也要考慮到底放在哪兒易讀。
“command”告訴程序該做什么,比如:插入一個規則,還是在鏈的末尾增加一個規則,還是刪除一個規則。下面會仔細地介紹。
“match”細致地描述了包的某個特點,以使這個包區別于其它所有的包。在這里,我們可以指定包的來源IP 地址、網絡接口、端口、協議類型,或者其他什么。下面我們將會看到許多不同的match。
最后是數據包的目標所在“target”。若數據包符合所有的match,內核就用target來處理它,或者說把包發往target。比如,我們可以讓內核把包發送到當前表中的其他鏈(可能是我們自己建立的),或者只是丟棄這個包而不做任何處理,或者向發送者返回某個特殊的應答。下面我們來逐個討論這些選項:

表(table)
[-t table]選項允許使用標準表之外的任何表。表是包含僅處理特定類型信息包的規則和鏈的信息包過濾表。有三種可用的表選項:filter、nat 和 mangle。該選項不是必需的,如果未指定,則filter用作缺省表。下面介紹各表實現的功能。
filter
filter 表用來過濾數據包,我們可以在任何時候匹配包并過濾它們。我們就是在這里根據包的內容對包做DROP或ACCEPT的。當然,我們也可以預先在其他地方做些過濾,但是這個表才是設計用來過濾的。幾乎所有的target都可以在這兒使用。
nat
nat表的主要用處是網絡地址轉換,即Network Address Translation,縮寫為NAT。做過NAT操作的數據包的地址就被改變了,當然這種改變是根據我們的規則進行的。屬于一個流的包只會經過這個表一次。
如果第一個包被允許做NAT或Masqueraded,那么余下的包都會自動地被做相同的操作。也就是說,余下的包不會再通過這個表,一個一個的被NAT,而是自動地完成。這就是我們為什么不應該在這個表中做任何過濾的主要原因。PREROUTING 鏈的作用是在包剛剛到達防火墻時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。
POSTROUTING鏈在包就要離開防火墻之前改變其源地址此表僅用于NAT,也就是轉換包的源或目標地址。注意,只有流的第一個包會被這個鏈匹配,其后的包會自動被做相同的處理。實際的操作分為以下幾類:
◆ DNAT
◆ SNAT
◆ MASQUERADE
DNAT操作主要用在這樣一種情況,你有一個合法的IP地址,要把對防火墻的訪問 重定向到其他的機子上(比如DMZ)。也就是說,我們改變的是目的地址,以使包能重路由到某臺主機。
SNAT改變包的源地址,這在極大程度上可以隱藏你的本地網絡或者DMZ等。一個很好的例子是我們知道防火墻的外部地址,但必須用這個地址替換本地網絡地址。有了這個操作,防火墻就 能自動地對包做SNAT和De-SNAT(就是反向的SNAT),以使LAN能連接到Internet。
如果使用類似 192.168.0.0/24這樣的地址,是不會從Internet得到任何回應的。因為IANA定義這些網絡(還有其他的)為私有的,只能用于LAN內部。
MASQUERADE的作用和MASQUERADE完全一樣,只是計算機 的負荷稍微多一點。因為對每個匹配的包,MASQUERADE都要查找可用的IP地址,而不象SNAT用的IP地址是配置好的。當然,這也有好處,就是我們可以使用通過PPP、 PPPOE、SLIP等撥號得到的地址,這些地址可是由ISP的DHCP隨機分配的。
Mangle
這個表主要用來mangle數據包。我們可以改變不同的包及包頭的內容,比如 TTL,TOS或MARK。 注意MARK并沒有真正地改動數據包,它只是在內核空間為包設了一個標記。防火墻內的其他的規則或程序(如tc)可以使用這種標記對包進行過濾或高級路由。這個表有五個內建的鏈: PREROUTING,POSTROUTING, OUTPUT,INPUT和 FORWARD。
PREROUTING在包進入防火墻之后、路由判斷之前改變包,POSTROUTING是在所有路由判斷之后。 OUTPUT在確定包的目的之前更改數據包。INPUT在包被路由到本地之后,但在用戶空間的程序看到它之前改變包。注意,mangle表不能做任何NAT,它只是改變數據包的TTL,TOS或MARK,而不是其源目的地址。NAT是在nat表中操作的,以下是mangle表中僅有的幾種操作:
◆ TOS
◆ TTL
◆ MARK
TOS操作用來設置或改變數據包的服務類型域。這常用來設置網絡上的數據包如何被路由等策略。 注意這個操作并不完善,有時得不所愿。它在Internet上還不能使用,而且很多路由器不會注意到這個域值。換句話說,不要設置發往Internet的包,除非你打算依靠TOS來路由,比如用iproute2。
TTL操作用來改變數據包的生存時間域,我們可以讓所有數據包只有一個特殊的TTL。它的存在有一個很好的理由,那就是我們可以欺騙一些ISP。為什么要欺騙他們呢?因為他們不愿意讓我們共享 一個連接。
那些ISP會查找一臺單獨的計算機是否使用不同的TTL,并且以此作為判斷連接是否被共享的標志。
MARK用來給包設置特殊的標記。iproute2能識別這些標記,并根據不同的標記(或沒有標記) 決定不同的路由。用這些標記我們可以做帶寬限制和基于請求的分類。

上一頁12 下一頁 閱讀全文

標簽:濮陽 長春 中衛 金華 長春 綏化 清遠 電信

巨人網絡通訊聲明:本文標題《構筑Linux防火墻之IPtables的概念與用法(1)》,本文關鍵詞  構筑,Linux,防火墻,之,IPtables,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《構筑Linux防火墻之IPtables的概念與用法(1)》相關的同類信息!
  • 本頁收集關于構筑Linux防火墻之IPtables的概念與用法(1)的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产成人亚洲综合a∨猫咪| 日韩午夜在线观看视频| 亚洲一区二区三区四区五区黄 | 免费观看30秒视频久久| 国产午夜亚洲精品不卡| 欧美一级视频精品观看| av午夜精品一区二区三区| 久久av资源网| 亚洲国产日韩a在线播放性色| 日韩欧美综合在线| 不卡视频一二三四| 麻豆freexxxx性91精品| 亚洲欧美另类在线| 中文在线免费一区三区高中清不卡| 欧美成人激情免费网| 99国产精品一区| aaa亚洲精品一二三区| 成人午夜激情片| 久久99久久99精品免视看婷婷| 亚洲一区二区不卡免费| 亚洲视频 欧洲视频| 综合久久久久久| 亚洲欧洲日韩综合一区二区| 亚洲欧美区自拍先锋| 亚洲美女免费在线| 亚洲三级视频在线观看| 欧美国产欧美综合| 综合久久久久久久| 亚洲影院免费观看| 日韩vs国产vs欧美| 美女国产一区二区| 人人精品人人爱| 五月婷婷综合激情| 日韩激情中文字幕| 美腿丝袜在线亚洲一区 | 日韩美女主播在线视频一区二区三区| 欧美日韩国产123区| 91精品国模一区二区三区| 日韩精品一区二区三区老鸭窝| 久久嫩草精品久久久精品一| 国产精品人人做人人爽人人添| 中文字幕一区二区三区乱码在线| 洋洋av久久久久久久一区| 天涯成人国产亚洲精品一区av| 久久se精品一区二区| 97se亚洲国产综合自在线不卡| 欧美精品日韩精品| 欧美国产日韩一二三区| 亚洲大型综合色站| 精品一区二区三区在线观看国产| 成人av动漫在线| 5858s免费视频成人| 国产精品欧美综合在线| 午夜精品久久久久久久99水蜜桃 | 国产欧美精品一区| 亚洲综合在线五月| 国产一区二区剧情av在线| 色综合久久久久综合体| 日韩欧美国产一区二区在线播放 | 欧美视频你懂的| 91精品国产综合久久福利| 国产亚洲一区二区三区四区| 亚洲成人自拍网| 成人午夜免费av| 精品国产乱码久久久久久免费| 亚洲你懂的在线视频| 国产在线观看免费一区| 91福利国产精品| 国产日韩欧美一区二区三区综合 | 欧美伦理电影网| 中文字幕精品一区二区精品绿巨人| 三级久久三级久久久| www.日韩精品| 久久久欧美精品sm网站| 亚洲第一激情av| 国产99久久久精品| 精品国产免费久久 | 欧美一级一级性生活免费录像| 亚洲视频狠狠干| 北条麻妃一区二区三区| 26uuu亚洲| 麻豆成人免费电影| 欧美撒尿777hd撒尿| 日韩毛片一二三区| 成人理论电影网| 亚洲精品在线三区| 麻豆精品一二三| 制服丝袜亚洲播放| 午夜伊人狠狠久久| 91美女在线视频| 国产拍欧美日韩视频二区| 久久国产综合精品| 精品国产乱码久久久久久浪潮 | 欧美mv日韩mv| 久久精品国产澳门| 欧美肥妇毛茸茸| 五月天网站亚洲| 欧美丰满少妇xxxxx高潮对白| 亚洲成av人在线观看| 欧美肥大bbwbbw高潮| 秋霞午夜av一区二区三区| 欧美一级欧美三级| 免费观看91视频大全| 91精品欧美一区二区三区综合在| 日韩成人精品视频| 日韩精品自拍偷拍| 国产精品一级片| 国产精品久久久久久户外露出 | 国产色综合久久| 成人av在线观| 一区二区不卡在线播放 | 成人av影视在线观看| 综合色天天鬼久久鬼色| 成人av网站在线| 国产精品久久久久影视| 91国产丝袜在线播放| 亚洲成av人片在www色猫咪| 欧美日韩国产经典色站一区二区三区| 婷婷久久综合九色国产成人 | 天天色 色综合| 日韩免费观看2025年上映的电影 | 日韩女优av电影| 国精产品一区一区三区mba视频 | 亚洲三级在线免费| 欧美精品自拍偷拍| 国产在线精品一区二区夜色 | 在线视频你懂得一区二区三区| 亚洲成人免费看| 26uuu国产电影一区二区| 成人午夜精品在线| 午夜精品久久久久久久久| 精品成人一区二区三区四区| 成人av资源下载| 人妖欧美一区二区| 国产欧美视频在线观看| 欧美日韩一级视频| 免费人成在线不卡| 国产精品久久久久aaaa| 欧美日韩亚洲另类| 国产精品88888| 午夜激情一区二区三区| 国产三级一区二区| 欧美日韩一区在线| 婷婷六月综合网| 亚洲人快播电影网| 欧美va日韩va| 欧美人与性动xxxx| 99免费精品视频| 国内精品久久久久影院薰衣草| 亚洲人一二三区| 久久蜜桃一区二区| 欧美美女一区二区| 蜜乳av一区二区| 亚洲成人在线免费| 日本一区二区三区四区| 日韩女优视频免费观看| 欧美人妇做爰xxxⅹ性高电影| av不卡一区二区三区| 国产一区不卡精品| 青青草原综合久久大伊人精品| 一区二区在线观看视频在线观看| 欧美极品另类videosde| 欧美videossexotv100| 欧美日韩一卡二卡三卡| 91在线观看一区二区| 韩国视频一区二区| 日韩中文字幕不卡| 午夜精品在线视频一区| 亚洲主播在线播放| 国产精品第五页| 中文字幕精品—区二区四季| 26uuu久久天堂性欧美| 精品日产卡一卡二卡麻豆| 4438x成人网最大色成网站| 欧美午夜一区二区三区| 在线视频国内自拍亚洲视频| 一本大道久久精品懂色aⅴ| 99国产精品久久久久久久久久久| 国产成人精品亚洲午夜麻豆| 国产福利电影一区二区三区| 国产精品一二三| 丁香婷婷综合网| 成a人片亚洲日本久久| 福利一区在线观看| 97精品久久久午夜一区二区三区 | 精品在线一区二区| 韩国成人福利片在线播放| 国精产品一区一区三区mba视频| 国产精品1024| 99视频在线精品| 欧美日韩综合在线| 日韩欧美国产午夜精品| 久久久久97国产精华液好用吗| 日本一二三不卡| 亚洲综合区在线| 青青草国产成人av片免费| 国产一区二区三区四区在线观看 | 成人永久免费视频| 91美女在线视频| 91麻豆精品国产91久久久更新时间 |