首页 | 资讯动态 | linux基础 | 系统管理 | 网络管理 | 编程开发 | linux数据库 | 服务器技术 | linux相关 | linux认证 | 嵌入式 | 下载中心 | 专题 | linux招聘 | 镜像站
OKLinux中文技术站
·设为首页
·加入收藏
·联系我们
系统管理: 中文环境 系统管理 桌面应用 内核技术 | Linux基础: 基础入门 安装配置 常用命令 经验技巧 软件应用 | Linux数据库: Mysql Postgre Oracle DB2 Sybase other
网络管理: 网络安全 网络应用 Linux服务器 环境配置 黑客安全 | 编程开发: PHP CC++ Python Perl Shell 嵌入式开发 java jsp | PHP技术: PHP基础 PHP技巧 PHP应用 PHP文摘
Linux资讯 Linux招聘 Linux专题 Apache | Linux相关: 硬件相关 Linux解决方案 Linux认证 企业应用 其它Unix | 相关下载: 资料下载 参考手册 开发工具 服务器类 软路由 其它
 技术搜索:
会员中心 注册会员 高级搜索  
  → 当前位置:首页>网络管理>网络安全>正文

Linux系统Iptables防火墙使用手册

http://www.oklinux.cn  2008-04-27  来源: linuxidc   会员收藏  游客收藏  【 】 

  Linux 的内置firewall机制,是通过kernel中的netfilter模块实现的(www.netfilter.ort)。Linux kernel使用netfilter对进出的数据包进行过滤,netfilter由三个规则表组成,每个表又有许多内建的链组成。通过使用iptables命令可以对这些表链进行操作,如添加、删除和列出规则等。

  一、Netfilter规则表—filter nat mangle

  filter,用于路由网络数据包。是默认的,也就是说如果没有指定-t参数,当创建一条新规则时,它会默认存放到该表内。

  INPUT 网络数据包流向服务器

  OUTPUT 网络数据包从服务器流出

  FORWARD 网络数据包经服务器路由

  nat,用于NAT表.NAT(Net Address Translation )是一种IP地址转换方法。

  PREROUTING 网络数据包到达服务器时可以被修改

  OUTPUT 网络数据包由服务器流出

  POSTROUTING 网络数据包在即将从服务器发出时可以被修改

  mangle,用于修改网络数据包的表,如TOS(Type Of Service),TTL(Time To Live),等

  INPUT 网络数据包流向服务器

  OUTPUT 网络数据包流出服务器

  FORWARD 网络数据包经由服务器转发

  PREROUTING 网络数据包到达服务器时可以被修改

  POSTROUTING 网络数据包在即将从服务器发出时可以被修改

  1.配置Iptables

  当数据包进入服务器时,Linux Kernel会查找对应的链,直到找到一条规则与数据包匹配。如果该规则的target是ACCEPT,就会跳过剩下的规则,数据包会被继续发送。如果该规则的target是DROP,该数据包会被拦截掉,kernel不会再参考其他规则。

  Note:如果从始至终都没有一条规则与数据包匹配,而且表末尾又没有drop all的规则,那末该数据包会被accept。Cisco则相反,在表末尾会因含deny all的规则。

共3页: 上一页 1 [2] [3] 下一页

上一篇:Linux系统下手动安装pdo_mysql 成功   下一篇:Linux环境GNOME 2.24 的首个开发版发布及新特性

收藏于收藏夹】 【评论】 【推荐】 【打印】 【关闭
相关文档
·CentOS Linux关闭防火墙
·Linux系统防火墙进程查看的方法简介
·SUSE Linux 默认的iptables防火墙配置
·分享一个Linux防火墙脚本
·SUSE Linux推出支持VPN的防火墙软件
·SUSE 10.2防火墙配置实验
·SUSE Linux防火墙的设置笔记
·Linux安全学习 阻止SSH口令尝试工具软件
·Ubuntu8.04初学之系统安全篇
·SUSE防火墙手动永久关闭方法
·Linux环境下shorewall 防火墙的安装与配置
·OpenSSH实现Windows与Linux之间文件的安全传输及使用
·首个iPod病毒出现!Linux安全不容忽视
·同时感染Windows/Linux 跨平台病毒出笼
·Linux防火墙使用技巧学习
·Linux代理服务器上防火墙设置策略
发表评论
密码: 匿名评论
评论内容:

(不超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规)
 
  最新文档
·CentOS Linux关闭防火墙
·Linux系统防火墙进程查看的方法简介
·SUSE Linux 默认的iptables防火墙配置
·分享一个Linux防火墙脚本
·SUSE Linux推出支持VPN的防火墙软件
·SUSE 10.2防火墙配置实验
·SUSE Linux防火墙的设置笔记
·Linux安全学习 阻止SSH口令尝试工具软
·Ubuntu8.04初学之系统安全篇
·SUSE防火墙手动永久关闭方法
·Linux环境下shorewall 防火墙的安装与
·OpenSSH实现Windows与Linux之间文件的
  阅读排行
·为Linux服务器部署高效防毒软件
·从Linux内核的漏洞角度考虑系统安全
·linux安全:Linux ACL 体验
·用Apache Proxy的指令改进LAMP安全性
·玩转Ubuntu Linux之加密文件系统篇
·通过Linux工具来全面保障无线网络安全
·操作系统安全防护技巧介绍之Linux篇
·使用SSL 保护VNC应用程序
·通过Linux系统伪装方法加固系统安全
·MPPE加密VPN服务器详解
·使用mod_proxy改进LAMP 安全
·增强Linux/Unix服务器系统安全性介绍
·构筑Unix系统防火墙体系的多种解决方案
·在breezy安装AntiVir的全攻略
·Linux操作系统下的网络安全工具详细介
网摘收藏: