1 防火墙定义 1. 防火墙是一种高级访问控制设备,置于不同网络安全域之间,他通过相关的安全策略来控制(允许,拒绝,监视,记录)进出网络的访问行为。 2. 防火墙是一组规则,当数据包进出受保护的网络区域时,进出内容(特别是关于其来源、目标和使用的协议等信息)会根据防火墙规则进行检测,以确定是否允许其通过。 2 防火墙分类 硬件防火墙 软件防火墙 主机防火墙 网络防火墙 --- 3 iptables 3.1 iptables 四表五链 3.1.1 功能(表) filter:防火墙过滤数据包,默认表 nat:网络地址转换(network address translation) mangle:拆分,做出修改 raw:关闭nat表上启用的连接追踪功能 3.1.2 链 PREROUTING (previous routing路由前) INPUT OUTPUT FORWARD POSTROUTING (postpone routing路由后) ![图片](https:/