IPTables
什麼是iptables????
iptables 是一個用於LINUX的防火牆、路由…等等的套件,比賽時最愛叫你用iptables架設路由,但分區賽很少這麼機車,做多只會叫你阻擋封包
iptables的基本概念:
tables(表):
- filter:用於過濾數據包(預設表)
- NAT:用於執行網路地址轉換(例如SNAT與DNAT)
- mangle:用於修改數據包(例如更改TOS/TTL)
- raw:用於配置數據包處理前的規則 ( 例如啟用/禁用 connection tracking(連接跟蹤) )
chain(鏈)
- INPUT:處理進入本機的數據包
- FORWARD:處理路由轉發的數據包
- OUTPUT:處理從本機發出的數據包
- PREROUTING:在路由之前處理數據包(多用於NAT)
- POSTROUTING:在路由之後處理數據包(用於NAT)
Rules(規則)
- 定義對指定的封包做對應的動作(如ACCEPT、DROP、REJECT等)