青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

Iptables規(guī)則執(zhí)行順序詳解

預(yù)備知識(轉(zhuǎn)): iptable有三種隊(duì)列(表)規(guī)則,mangle queue, filter queue, nat queue。
  1。The first is the mangle table which is responsible for the alteration of quality of service bits in the TCP header.
  2。The second table is the filter queue which is responsible for packet filtering.
  * Forward chain: Filters packets to servers protected by the firewall.
  * Input chain: Filters packets destined for the firewall.
  * Output chain: Filters packets originating from the firewall.
  3。The third table is the nat queue which is responsible for network address translation. It has two built-in chains; these are:
  * Pre-routing chain: NATs packets when the destination address of the packet needs to be changed.
  * Post-routing chain: NATs packets when the source address of the packet needs to be changed
  個(gè)人總結(jié):
  iptables執(zhí)行規(guī)則時(shí),是從從規(guī)則表中從上至下順序執(zhí)行的,如果沒遇到匹配的規(guī)則,就一條一條往下執(zhí)行,如果遇到匹配的規(guī)則后,那么 就執(zhí)行本規(guī)則,執(zhí)行后根據(jù)本規(guī)則的動作(accept, reject, log等),決定下一步執(zhí)行的情況,后續(xù)執(zhí)行一般有三種情況。
  1。一種是繼續(xù)執(zhí)行當(dāng)前規(guī)則隊(duì)列內(nèi)的下一條規(guī)則。比如執(zhí)行過Filter隊(duì)列內(nèi)的LOG后,還會執(zhí)行Filter隊(duì)列內(nèi)的下一條規(guī)則。
  2。一種是中止當(dāng)前規(guī)則隊(duì)列的執(zhí)行,轉(zhuǎn)到下一條規(guī)則隊(duì)列。比如從執(zhí)行過accept后就中斷Filter隊(duì)列內(nèi)其它規(guī)則,跳到nat隊(duì)列規(guī)則去執(zhí)行
  3。一種是中止所有規(guī)則隊(duì)列的執(zhí)行。
  iptables 是采用規(guī)則堆棧的方式來進(jìn)行過濾,當(dāng)一個(gè)封包進(jìn)入網(wǎng)卡,會先檢查 Prerouting,然后檢查目的 IP 判斷是否需要轉(zhuǎn)送出去,接著就會跳到 INPUT 或 Forward 進(jìn)行過濾,如果封包需轉(zhuǎn)送處理則檢查 Postrouting,如果是來自本機(jī)封包,則檢查 OUTPUT 以及 Postrouting。過程中如果符合某條規(guī)則將會進(jìn)行處理,處理動作除了 ACCEPT、REJECT、DROP、REDIRECT 和 MASQUERADE 以外,還多出 LOG、ULOG、DNAT、SNAT、MIRROR、QUEUE、RETURN、TOS、TTL、MARK 等,其中某些處理動作不會中斷過濾程序,某些處理動作則會中斷同一規(guī)則煉的過濾,并依照前述流程繼續(xù)進(jìn)行下一個(gè)規(guī)則煉的過濾(注意:這一點(diǎn)與 ipchains 不同),一直到堆棧中的規(guī)則檢查完畢為止。透過這種機(jī)制所帶來的好處是,我們可以進(jìn)行復(fù)雜、多重的封包過濾,簡單的說,iptables 可以進(jìn)行縱橫交錯(cuò)式的過濾(tables)而非煉狀過濾(chains)。
  ACCEPT 將封包放行,進(jìn)行完此處理動作后,將不再比對其它規(guī)則,直接跳往下一個(gè)規(guī)則煉(nat:postrouting)。
  REJECT 攔阻該封包,并傳送封包通知對方,可以傳送的封包有幾個(gè)選擇:ICMP port-unreachable、ICMP echo-reply 或是 tcp-reset(這個(gè)封包會要求對方關(guān)閉聯(lián)機(jī)),進(jìn)行完此處理動作后,將不再比對其它規(guī)則,直接 中斷過濾程序。 范例如下:
  iptables -A FORWARD -p TCP ——dport 22 -j REJECT ——reject-with tcp-reset
  DROP 丟棄封包不予處理,進(jìn)行完此處理動作后,將不再比對其它規(guī)則,直接中斷過濾程序。
  REDIRECT 將封包重新導(dǎo)向到另一個(gè)端口(PNAT),進(jìn)行完此處理動作后,將 會繼續(xù)比對其它規(guī)則。 這個(gè)功能可以用來實(shí)作通透式 porxy 或用來保護(hù) web 服務(wù)器。例如:iptables -t nat -A PREROUTING -p tcp ——dport 80 -j REDIRECT ——to-ports 8080
  MASQUERADE 改寫封包來源 IP 為防火墻 NIC IP,可以指定 port 對應(yīng)的范圍,進(jìn)行完此處理動作后,直接跳往下一個(gè)規(guī)則煉(mangle:postrouting)。這個(gè)功能與 SNAT 略有不同,當(dāng)進(jìn)行 IP 偽裝時(shí),不需指定要偽裝成哪個(gè) IP,IP 會從網(wǎng)卡直接讀取,當(dāng)使用撥接連線時(shí),IP 通常是由 ISP 公司的 DHCP 服務(wù)器指派的,這個(gè)時(shí)候 MASQUERADE 特別有用。范例如下:
  iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE ——to-ports 1024-31000
  LOG 將封包相關(guān)訊息紀(jì)錄在 /var/log 中,詳細(xì)位置請查閱 /etc/syslog.conf 組態(tài)檔,進(jìn)行完此處理動作后,將會繼續(xù)比對其它規(guī)則。例如:
  iptables -A INPUT -p tcp -j LOG ——log-prefix "INPUT packets"
  SNAT 改寫封包來源 IP 為某特定 IP 或 IP 范圍,可以指定 port 對應(yīng)的范圍,進(jìn)行完此處理動作后,將直接跳往下一個(gè)規(guī)則煉(mangle:postrouting)。范例如下:
  iptables -t nat -A POSTROUTING -p tcp-o eth0 -j SNAT ——to-source 194.236.50.155-194.236.50.160:1024-32000
  DNAT 改寫封包目的地 IP 為某特定 IP 或 IP 范圍,可以指定 port 對應(yīng)的范圍,進(jìn)行完此處理動作后,將會直接跳往下一個(gè)規(guī)則煉(filter:input 或 filter:forward)。范例如下:
  iptables -t nat -A PREROUTING -p tcp -d 15.45.23.67 ——dport 80 -j DNAT ——to-destination 192.168.1.1-192.168.1.10:80-100
  MIRROR 鏡射封包,也就是將來源 IP 與目的地 IP 對調(diào)后,將封包送回,進(jìn)行完此處理動作后,將會中斷過濾程序。
  QUEUE 中斷過濾程序,將封包放入隊(duì)列,交給其它程序處理。透過自行開發(fā)的處理程序,可以進(jìn)行其它應(yīng)用,例如:計(jì)算聯(lián)機(jī)費(fèi)用……等。
  RETURN 結(jié)束在目前規(guī)則煉中的過濾程序,返回主規(guī)則煉繼續(xù)過濾,如果把自訂規(guī)則煉看成是一個(gè)子程序,那么這個(gè)動作,就相當(dāng)于提早結(jié)束子程序并返回到主程序中。
  MARK 將封包標(biāo)上某個(gè)代號,以便提供作為后續(xù)過濾的條件判斷依據(jù),進(jìn)行完此處理動作后,將會繼續(xù)比對其它規(guī)則。范例如下:
  iptables -t mangle -A PREROUTING -p tcp ——dport 22 -j MARK ——set-mark 2

posted on 2011-06-01 13:53 艾斯維亞 閱讀(337) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久综合给合久久狠狠色| 老鸭窝毛片一区二区三区| 亚洲欧洲精品一区二区三区不卡| 国产午夜精品美女毛片视频| 久久青草欧美一区二区三区| 国产伦精品一区二区三区视频黑人 | 欧美日韩国产天堂| 91久久精品国产91久久性色tv | 久久尤物电影视频在线观看| 一本色道久久综合亚洲精品不| 中文精品在线| 久久精品二区三区| 亚洲成人中文| 在线综合亚洲欧美在线视频| 久久精品国产免费| 欧美日韩国产bt| 国产一区二区三区在线观看免费 | 亚洲国产精彩中文乱码av在线播放| 91久久线看在观草草青青| 亚洲伊人网站| 亚洲第一色在线| 亚洲性夜色噜噜噜7777| 欧美mv日韩mv国产网站app| 国产精品久久一区主播| 亚洲国产视频一区| 亚洲一区二区三区免费视频| 久久综合中文色婷婷| 国产精品久久久久久久久久妞妞| 激情综合久久| 午夜视频一区| 日韩亚洲欧美中文三级| 久久亚洲视频| 亚洲专区国产精品| 一色屋精品视频在线观看网站| 欧美大片免费| 国产精品捆绑调教| 精品91在线| 欧美激情bt| 国产精品天美传媒入口| 亚洲日本欧美天堂| 亚洲国产精品va在看黑人| 亚洲电影在线看| 久久免费国产精品1| 美女诱惑黄网站一区| 一本色道久久综合一区| 男同欧美伦乱| 久久裸体艺术| 国产精品一区二区三区四区五区| 日韩视频三区| 黄色亚洲免费| 欧美大片第1页| 一区二区三区产品免费精品久久75| 欧美成人官网二区| 久久亚洲免费| 亚洲欧洲日本国产| 亚洲在线网站| 久久精品视频在线免费观看| 亚洲欧洲精品一区| 亚洲伦理在线观看| 黄色国产精品| 亚洲免费激情| 亚洲福利视频专区| 午夜精品久久| 国产精品99久久久久久久久久久久| 欧美在线free| 亚洲欧美在线看| 欧美福利在线观看| 亚洲私拍自拍| 久久精品成人欧美大片古装| 国产美女精品在线| 欧美在线观看网址综合| 久久婷婷麻豆| 亚洲国产一区视频| 欧美午夜精品| 久久久亚洲欧洲日产国码αv| 另类综合日韩欧美亚洲| 亚洲精品久久久久| 国产喷白浆一区二区三区| 欧美日韩性生活视频| 午夜精品免费| 亚洲精品国产精品国自产观看| 亚洲深夜福利| 精品成人久久| 国内伊人久久久久久网站视频| 欧美在线视频不卡| 亚洲另类一区二区| 亚洲美女尤物影院| 亚洲日本电影| 国产日韩欧美中文在线播放| 国产精品五区| 久久永久免费| 欧美一级免费视频| 久久久亚洲一区| 在线视频精品| 日韩午夜av在线| 欧美一区二区视频免费观看 | 免费一级欧美片在线播放| 国产精品亚洲综合天堂夜夜| 日韩一级片网址| 一本色道88久久加勒比精品 | 亚洲精品国产精品乱码不99| 久久久久中文| 亚洲欧美日韩一区二区三区在线观看 | 一区二区三区精品视频| 午夜精品久久久久久久久久久久 | 亚洲人成小说网站色在线| 裸体歌舞表演一区二区| 亚洲国产精品国自产拍av秋霞| 日韩一级大片| 国产精品爽爽ⅴa在线观看| 欧美一级夜夜爽| 欧美ed2k| 一区二区高清在线观看| 国产精品中文字幕欧美| 久久全国免费视频| 亚洲久久视频| 久久久欧美一区二区| 亚洲精品精选| 国产日韩高清一区二区三区在线| 久久久蜜臀国产一区二区| 亚洲日本中文字幕| 久久精品视频亚洲| 亚洲精品欧美日韩| 国产精品五月天| 女女同性女同一区二区三区91| 99综合精品| 美女精品网站| 亚洲免费视频一区二区| 在线成人免费观看| 欧美天堂亚洲电影院在线播放 | 久久精品人人做人人综合| 亚洲电影免费观看高清完整版在线观看| 一本色道久久综合亚洲91| 国产片一区二区| 欧美精品色网| 欧美一区二区三区在线观看视频| 亚洲成人中文| 久久亚洲欧美| 亚洲欧美日韩另类| 日韩一级在线观看| 激情五月婷婷综合| 国产精品亚洲精品| 欧美日韩午夜| 老妇喷水一区二区三区| 午夜日韩福利| 一区二区三区精品视频在线观看| 模特精品裸拍一区| 久久精品综合网| 亚洲欧美视频在线观看| 久久综合五月天婷婷伊人| 亚洲国产精品成人| 欧美日韩免费观看中文| 亚洲综合欧美| 牛人盗摄一区二区三区视频| 亚洲精品乱码| 国产精品久久久久一区二区三区共 | 亚洲第一区在线观看| 久久精品夜色噜噜亚洲a∨| 亚洲综合色在线| 亚洲性线免费观看视频成熟| 亚洲精品男同| 亚洲精品在线看| 91久久久久久| 亚洲激情视频网站| 亚洲国产欧美一区二区三区同亚洲| 韩国女主播一区| 国内精品模特av私拍在线观看| 国产欧美短视频| 国产日本欧美一区二区三区| 国产精品视频xxx| 国产精品一区二区视频| 国产精品丝袜91| 国产欧美日韩不卡| 国产偷久久久精品专区| 国产一区视频在线看| 国产一区二区三区在线观看免费| 国产亚洲午夜| 在线观看三级视频欧美| 1024国产精品| 亚洲精品国产精品国产自| 日韩视频一区二区在线观看| 99国产精品自拍| 亚洲综合色激情五月| 欧美一区二区三区男人的天堂| 欧美一区亚洲二区| 久久久久久久一区| 欧美成人精品| 亚洲激情午夜| 一本色道久久综合亚洲精品高清 | 亚洲影视在线| 欧美一区二区高清| 久久综合狠狠综合久久综青草| 欧美77777| 欧美午夜a级限制福利片| 国产精品午夜国产小视频| 狠狠色伊人亚洲综合成人| 亚洲六月丁香色婷婷综合久久| 亚洲一区三区电影在线观看| 国产一级精品aaaaa看| 亚洲电影免费观看高清完整版|