iptables学习[03]:iptables的规则组成

规则(rule)

  • 根据规则的匹配条件来匹配报文。

    • 匹配条件:默认为与条件,需要同是满足才可匹配。
    • 匹配条件分为两种:
      • 基本匹配:ip,端口,协议,TCP的Flags(SYN,ACK)。
      • 扩展匹配:通过复杂高级功能进行匹配。
  • 对匹配成功的报文根据规则定义的处理动作来进行处理。

    • 处理动作:称为target,跳转目标。
      • 内建常用处理动作:ACCEPT,DROP,REJECT。
      • 自定义处理动作:自定义链(chain),利用分类管理复杂情形。
  • 规则在链上的次序就是其检查时生效的次序。

  • 注意:规则要添加在链上才能生效;添加在自定义链上不会自动生效。

添加规则时需要考虑的点

  • 要实现哪种功能:判断添加在哪张表上。
  • 报文流经的路径:判断添加在哪个链上。
  • 报文的流向:判断源和目的。
  • 处理报文使用的动作:根据业务需求。
上一篇:iptables学习[05]:iptables使用方法--基本匹配条件


下一篇:iptables学习[02]:iptables的组成