防火墙中的“四表五链”是Linux内核中Netfilter框架的核心概念,用于管理和控制网络数据包。以下是具体说明:
四表
- filter表
- 用途:过滤数据包,决定是否允许通过。
-
默认表,常用于防火墙规则。
-
nat表
- 用途:网络地址转换(NAT),修改数据包的源或目标地址。
-
用于SNAT(源地址转换)和DNAT(目标地址转换)。
-
mangle表
- 用途:修改数据包的头信息,如TTL、TOS等。
-
用于高级数据包处理。
-
raw表
- 用途:决定数据包是否绕过连接跟踪机制。
- 用于需要绕过连接跟踪的场景。
五链
- PREROUTING链
- 用途:数据包进入网...