博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables手册阅读笔记
阅读量:4286 次
发布时间:2019-05-27

本文共 301 字,大约阅读时间需要 1 分钟。

1、不要在nat表的PREROUTING链上面做过滤操作,因为某些情况下包会溜过去。也不要在mangle表的OUTPUT链做过滤,可能有副作用。不要在nat表的POSTROUTING链上面做过滤,因为有副作用,而且,有些包是会溜过去的,即使你用了DROP策略。

2、包要经历很多步骤,而且它们可以被阻拦在任何一条链上,或者是任何有问题的地方。所有要经防火墙/路由器转发的包都要经过FORWARD链。

3、不要在INPUT链上做过滤,它是专门用来操作那些以我们的机子为目的地址的包的,它们不会被路由到其它地方的。

4、不要在mangle表里面做任何过滤,不管是DNAT、SNAT或者Masquerade。

 

 

 

 

 

 

 

 

 

 

 

 

 

转载地址:http://ukpgi.baihongyu.com/

你可能感兴趣的文章
C#发送Get请求(带参数)
查看>>
爬取Ip地址对应的物理位置等信息-百度服务器
查看>>
C# 获取IP地址
查看>>
C#使用ping命令
查看>>
C#域名操作,正则匹配域名
查看>>
VS调试版本和发布版本
查看>>
C#获取Url中的域名
查看>>
C# IP地址和整数之间的转换,IP地址和数字ip地址的转换
查看>>
packagecontrol.io 拒绝了我们的连接请求
查看>>
VSCode前端编辑器 1.7(编辑功能媲美sublime text,HTML等代码格式化很是不错)
查看>>
VsCode插件整理
查看>>
VsCode插件之vscode-icons
查看>>
Framework7特色的HTML框架WebApp开源前端框架
查看>>
VSCode插件之View In Browser/Open in Browser‘在浏览器中查看’
查看>>
Web前端代码编辑器之Atom整理
查看>>
Atom编辑器之JS代码只能补全插件-Atom-ternjs
查看>>
VisualStudio2017相关说明整理
查看>>
VisualStudio2017相关说明整理(二)
查看>>
.Net 官方学习文档
查看>>
SqlServer链接字符串整理
查看>>