亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3049 | 回復(fù): 0
打印 上一主題 下一主題

[其他] netfilter/iptables防火墻數(shù)據(jù)包流向完整的工作原理圖,你真的理解了嗎 [復(fù)制鏈接]

論壇徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT運維版塊每日發(fā)帖之星
日期:2015-11-26 06:20:00操作系統(tǒng)版塊每月發(fā)帖之星
日期:2015-12-02 14:57:54IT運維版塊每月發(fā)帖之星
日期:2016-01-07 23:01:56IT運維版塊每周發(fā)帖之星
日期:2016-01-07 23:04:2615-16賽季CBA聯(lián)賽之青島
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16賽季CBA聯(lián)賽之北控
日期:2016-03-23 14:20:06IT運維版塊每日發(fā)帖之星
日期:2016-04-01 06:20:0015-16賽季CBA聯(lián)賽之吉林
日期:2016-06-28 13:51:54IT運維版塊每日發(fā)帖之星
日期:2016-07-01 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-11-23 06:20:00
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-08-06 18:36 |只看該作者 |倒序瀏覽
本帖最后由 woxizishen 于 2015-08-06 18:45 編輯

數(shù)據(jù)包在netfilter/iptables的流入流出過程示意圖:
小編以前也看過官方和不少非官方的關(guān)于linux下防火墻的工作示意圖,五花八門其實還是有很多問題的,大部分人的理解包括iptables作者本人早起的版本的理解都有偏差,經(jīng)常有童鞋問路由前和路由后的事情,其實糾結(jié)這個問題。等你看懂這個示意圖,可以幫助很多人糾正之前錯誤的理解,當(dāng)然如果有童鞋認為有異議,也可以提出來一起討論。
該版iptables有了4個表:
raw
mangle
nat
filter

4個表格的作用就不多解釋了,mangle和raw都是特殊表格,所以數(shù)據(jù)包流向的過程在特殊表格里能夠操作的動作是會有限制的噢。很多入門的童鞋,總想在特殊表格里來整一些在filter里的一些動作規(guī)則,可不要混淆了。iptables作者的重點只在于FILTER,其次是nat表格,至于剩下2個表格對于一些特殊需求的人會用到。有時候看到論壇不少朋友發(fā)帖在mangle直接進行過濾動作,認為他能夠和filter表一樣有相應(yīng)的功能,那你老人家就違背了iptables開發(fā)的作者的初衷了。這2個特殊表格的用途,官方已經(jīng)進行了詳細說明,我就不多說了。





為了更好讓大家理解,筆者也抓了部分日志供大家參考整個圖示流程:其實當(dāng)你真的理解了整個iptables的數(shù)據(jù)包流向的過程,iptables有問題時候,你看下日志,立即就能知道在哪一個表格,哪一個規(guī)則可能出現(xiàn)了問題

May  6 15:56:13 king kernel: TRACE: rawREROUTING:policy:3 IN=eth1 OUT= MAC=00:0c:29:91:44:18:00:25:11:88:dd:54:08:00 SRC=192.168.8.16 DST=192.168.8.142 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=29926 DF PROTO=TCP SPT=4808 DPT=22 SEQ=1212369552 ACK=3096659045 WINDOW=64944 RES=0x00 ACK FIN URGP=0
第一步:數(shù)據(jù)外部流入到raw表的PREROUTING鏈
May  6 15:56:13 king kernel: TRACE: mangleREROUTING:policy:1 IN=eth1 OUT= MAC=00:0c:29:91:44:18:00:25:11:88:dd:54:08:00 SRC=192.168.8.16 DST=192.168.8.142 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=29926 DF PROTO=TCP SPT=4808 DPT=22 SEQ=1212369552 ACK=3096659045 WINDOW=64944 RES=0x00 ACK FIN URGP=0
第二步:數(shù)據(jù)從raw表的PREROUTING鏈流向mangle表的PREROUTING鏈
May  6 15:56:13 king kernel: TRACE: mangle:INPUT:policy:1 IN=eth1 OUT= MAC=00:0c:29:91:44:18:00:25:11:88:dd:54:08:00 SRC=192.168.8.16 DST=192.168.8.142 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=29926 DF PROTO=TCP SPT=4808 DPT=22 SEQ=1212369552 ACK=3096659045 WINDOW=64944 RES=0x00 ACK FIN URGP=0
第三步:數(shù)據(jù)從mangle表的PREROUTING鏈流向mangle表的:INPUT鏈
May  6 15:56:13 king kernel: TRACE: filter:INPUT:rule:1 IN=eth1 OUT= MAC=00:0c:29:91:44:18:00:25:11:88:dd:54:08:00 SRC=192.168.8.16 DST=192.168.8.142 LEN=40 TOS=0x00 PREC=0x00 TTL=255 ID=29926 DF PROTO=TCP SPT=4808 DPT=22 SEQ=1212369552 ACK=3096659045 WINDOW=64944 RES=0x00 ACK FIN URGP=0
第四步:數(shù)據(jù)從mangle表的INPUT鏈流向filter表的:INPUT鏈


May  6 15:56:13 king kernel: TRACE: raw:OUTPUT:policy:3 IN= OUT=eth1 SRC=192.168.8.142 DST=192.168.8.16 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=19358 DF PROTO=TCP SPT=22 DPT=4808 SEQ=3096659045 ACK=1212369553 WINDOW=557 RES=0x00 ACK FIN URGP=0 UID=0 GID=0
第五步:數(shù)據(jù)從filter表的INPUT鏈流向raw表的 OUTPUT鏈
May  6 15:56:13 king kernel: TRACE: mangle:OUTPUT:policy:1 IN= OUT=eth1 SRC=192.168.8.142 DST=192.168.8.16 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=19358 DF PROTO=TCP SPT=22 DPT=4808 SEQ=3096659045 ACK=1212369553 WINDOW=557 RES=0x00 ACK FIN URGP=0 UID=0 GID=0
第六步:數(shù)據(jù)從raw表的 OUTPUT鏈流向mangle表的:OUTPUT鏈

May  6 15:56:13 king kernel: TRACE: filter:OUTPUT:rule:1 IN= OUT=eth1 SRC=192.168.8.142 DST=192.168.8.16 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=19358 DF PROTO=TCP SPT=22 DPT=4808 SEQ=3096659045 ACK=1212369553 WINDOW=557 RES=0x00 ACK FIN URGP=0 UID=0 GID=0
第七步:數(shù)據(jù)從mangle表的:OUTPUT鏈流向filter表的 OUTPUT鏈
May  6 15:56:13 king kernel: TRACE: mangleOSTROUTING:policy:1 IN= OUT=eth1 SRC=192.168.8.142 DST=192.168.8.16 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=19358 DF PROTO=TCP SPT=22 DPT=4808 SEQ=3096659045 ACK=1212369553 WINDOW=557 RES=0x00 ACK FIN URGP=0 UID=0 GID=0
最后一步:數(shù)據(jù)從filter表的 OUTPUT鏈流向mangle表的 POSTROUTING鏈
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP