zoukankan      html  css  js  c++  java
  • iptables 数据走向流程

    链的规则存放于哪些表中(从链到表的对应关系):

    PREROUTING 的规则可以存在于:raw表,mangle表,nat表。

    INPUT 的规则可以存在于:mangle表,filter表,(centos7中还有nat表,centos6中没有)。

    FORWARD 的规则可以存在于:mangle表,filter表。

    OUTPUT 的规则可以存在于:raw表mangle表,nat表,filter表。

    POSTROUTING 的规则可以存在于:mangle表,nat表。

      当一个数据包进入网卡时,数据包首先进入PREROUTING链,在PREROUTING链中我们有机会修改数据包的DestIP(目的IP),然后内核的”路由模块”根据”数据包目的IP”以及”内核中的路由表”判断是否需要转送出去(注意,这个时候数据包的DestIP有可能已经被我们修改过了)。

      如果数据包就是进入本机的(即数据包的目的IP是本机的网口IP),数据包就会沿着图向下移动,到达INPUT链。数据包到达INPUT链后,任何进程都会收到它。

      本机上运行的程序也可以发送数据包,这些数据包经过OUTPUT链,然后到达POSTROTING链输出(注意,这个时候数据包的SrcIP有可能已经被我们修改过了)。

      如果数据包是要转发出去的(即目的IP地址不再当前子网中),且内核允许转发,数据包就会向右移动,经过FORWARD链,然后到达POSTROUTING链输出(选择对应子网的网口发送出去)。

  • 相关阅读:
    laravel 使用构造器进行增删改查
    explan各项说明
    data函数参数
    php引用
    PHP开发api接口安全验证方法一
    redis主从配置
    php 实现同一个账号同时只能一个人登录
    MySQL慢查询1- 开启慢查询
    前端基础 & 初识HTML
    HTTP协议概述
  • 原文地址:https://www.cnblogs.com/yyxianren/p/10910299.html
Copyright © 2011-2022 走看看