青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

Iptables規(guī)則執(zhí)行順序詳解

預備知識(轉(zhuǎn)): iptable有三種隊列(表)規(guī)則,mangle queue, filter queue, nat queue。
  1。The first is the mangle table which is responsible for the alteration of quality of service bits in the TCP header.
  2。The second table is the filter queue which is responsible for packet filtering.
  * Forward chain: Filters packets to servers protected by the firewall.
  * Input chain: Filters packets destined for the firewall.
  * Output chain: Filters packets originating from the firewall.
  3。The third table is the nat queue which is responsible for network address translation. It has two built-in chains; these are:
  * Pre-routing chain: NATs packets when the destination address of the packet needs to be changed.
  * Post-routing chain: NATs packets when the source address of the packet needs to be changed
  個人總結(jié):
  iptables執(zhí)行規(guī)則時,是從從規(guī)則表中從上至下順序執(zhí)行的,如果沒遇到匹配的規(guī)則,就一條一條往下執(zhí)行,如果遇到匹配的規(guī)則后,那么 就執(zhí)行本規(guī)則,執(zhí)行后根據(jù)本規(guī)則的動作(accept, reject, log等),決定下一步執(zhí)行的情況,后續(xù)執(zhí)行一般有三種情況。
  1。一種是繼續(xù)執(zhí)行當前規(guī)則隊列內(nèi)的下一條規(guī)則。比如執(zhí)行過Filter隊列內(nèi)的LOG后,還會執(zhí)行Filter隊列內(nèi)的下一條規(guī)則。
  2。一種是中止當前規(guī)則隊列的執(zhí)行,轉(zhuǎn)到下一條規(guī)則隊列。比如從執(zhí)行過accept后就中斷Filter隊列內(nèi)其它規(guī)則,跳到nat隊列規(guī)則去執(zhí)行
  3。一種是中止所有規(guī)則隊列的執(zhí)行。
  iptables 是采用規(guī)則堆棧的方式來進行過濾,當一個封包進入網(wǎng)卡,會先檢查 Prerouting,然后檢查目的 IP 判斷是否需要轉(zhuǎn)送出去,接著就會跳到 INPUT 或 Forward 進行過濾,如果封包需轉(zhuǎn)送處理則檢查 Postrouting,如果是來自本機封包,則檢查 OUTPUT 以及 Postrouting。過程中如果符合某條規(guī)則將會進行處理,處理動作除了 ACCEPT、REJECT、DROP、REDIRECT 和 MASQUERADE 以外,還多出 LOG、ULOG、DNAT、SNAT、MIRROR、QUEUE、RETURN、TOS、TTL、MARK 等,其中某些處理動作不會中斷過濾程序,某些處理動作則會中斷同一規(guī)則煉的過濾,并依照前述流程繼續(xù)進行下一個規(guī)則煉的過濾(注意:這一點與 ipchains 不同),一直到堆棧中的規(guī)則檢查完畢為止。透過這種機制所帶來的好處是,我們可以進行復雜、多重的封包過濾,簡單的說,iptables 可以進行縱橫交錯式的過濾(tables)而非煉狀過濾(chains)。
  ACCEPT 將封包放行,進行完此處理動作后,將不再比對其它規(guī)則,直接跳往下一個規(guī)則煉(nat:postrouting)。
  REJECT 攔阻該封包,并傳送封包通知對方,可以傳送的封包有幾個選擇:ICMP port-unreachable、ICMP echo-reply 或是 tcp-reset(這個封包會要求對方關閉聯(lián)機),進行完此處理動作后,將不再比對其它規(guī)則,直接 中斷過濾程序。 范例如下:
  iptables -A FORWARD -p TCP ——dport 22 -j REJECT ——reject-with tcp-reset
  DROP 丟棄封包不予處理,進行完此處理動作后,將不再比對其它規(guī)則,直接中斷過濾程序。
  REDIRECT 將封包重新導向到另一個端口(PNAT),進行完此處理動作后,將 會繼續(xù)比對其它規(guī)則。 這個功能可以用來實作通透式 porxy 或用來保護 web 服務器。例如:iptables -t nat -A PREROUTING -p tcp ——dport 80 -j REDIRECT ——to-ports 8080
  MASQUERADE 改寫封包來源 IP 為防火墻 NIC IP,可以指定 port 對應的范圍,進行完此處理動作后,直接跳往下一個規(guī)則煉(mangle:postrouting)。這個功能與 SNAT 略有不同,當進行 IP 偽裝時,不需指定要偽裝成哪個 IP,IP 會從網(wǎng)卡直接讀取,當使用撥接連線時,IP 通常是由 ISP 公司的 DHCP 服務器指派的,這個時候 MASQUERADE 特別有用。范例如下:
  iptables -t nat -A POSTROUTING -p TCP -j MASQUERADE ——to-ports 1024-31000
  LOG 將封包相關訊息紀錄在 /var/log 中,詳細位置請查閱 /etc/syslog.conf 組態(tài)檔,進行完此處理動作后,將會繼續(xù)比對其它規(guī)則。例如:
  iptables -A INPUT -p tcp -j LOG ——log-prefix "INPUT packets"
  SNAT 改寫封包來源 IP 為某特定 IP 或 IP 范圍,可以指定 port 對應的范圍,進行完此處理動作后,將直接跳往下一個規(guī)則煉(mangle:postrouting)。范例如下:
  iptables -t nat -A POSTROUTING -p tcp-o eth0 -j SNAT ——to-source 194.236.50.155-194.236.50.160:1024-32000
  DNAT 改寫封包目的地 IP 為某特定 IP 或 IP 范圍,可以指定 port 對應的范圍,進行完此處理動作后,將會直接跳往下一個規(guī)則煉(filter:input 或 filter:forward)。范例如下:
  iptables -t nat -A PREROUTING -p tcp -d 15.45.23.67 ——dport 80 -j DNAT ——to-destination 192.168.1.1-192.168.1.10:80-100
  MIRROR 鏡射封包,也就是將來源 IP 與目的地 IP 對調(diào)后,將封包送回,進行完此處理動作后,將會中斷過濾程序。
  QUEUE 中斷過濾程序,將封包放入隊列,交給其它程序處理。透過自行開發(fā)的處理程序,可以進行其它應用,例如:計算聯(lián)機費用……等。
  RETURN 結(jié)束在目前規(guī)則煉中的過濾程序,返回主規(guī)則煉繼續(xù)過濾,如果把自訂規(guī)則煉看成是一個子程序,那么這個動作,就相當于提早結(jié)束子程序并返回到主程序中。
  MARK 將封包標上某個代號,以便提供作為后續(xù)過濾的條件判斷依據(jù),進行完此處理動作后,將會繼續(xù)比對其它規(guī)則。范例如下:
  iptables -t mangle -A PREROUTING -p tcp ——dport 22 -j MARK ——set-mark 2

posted on 2011-06-01 13:53 艾斯維亞 閱讀(339) 評論(0)  編輯 收藏 引用


只有注冊用戶登錄后才能發(fā)表評論。
網(wǎng)站導航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲人精品午夜| 日韩亚洲精品在线| 久久aⅴ乱码一区二区三区| 亚洲综合激情| 国产午夜久久| 免费精品99久久国产综合精品| 亚洲欧美日本另类| 久久免费国产精品| 久久久久久亚洲综合影院红桃| 欧美日韩国产综合视频在线| 亚洲系列中文字幕| 性欧美videos另类喷潮| 亚洲成色999久久网站| 午夜国产精品视频| 91久久夜色精品国产九色| 欧美经典一区二区| 亚洲一区二区三区欧美| 欧美一区高清| 99re热精品| 欧美成人午夜剧场免费观看| 欧美激情视频网站| 在线看无码的免费网站| 亚洲国产成人tv| 国产精品美女久久久久久免费| 亚洲美女av黄| 亚洲一区二区三区色| 影音先锋亚洲视频| 一本色道久久综合亚洲精品小说| 嫩模写真一区二区三区三州| 在线视频精品一| 久久精品国产一区二区电影| 国产女人aaa级久久久级| 免播放器亚洲| 国产精品看片你懂得| 亚洲在线视频一区| 理论片一区二区在线| 午夜国产一区| 欧美日韩国产三区| 欧美成人免费大片| 国产一区二区三区无遮挡| 夜夜嗨av一区二区三区四季av| 欧美日韩免费一区| 亚洲天堂av图片| 六月婷婷一区| 久久福利影视| 国产精品进线69影院| 亚洲国产美女精品久久久久∴| 欧美不卡视频| 另类综合日韩欧美亚洲| 国产精品一区在线播放| aa级大片欧美| 99精品久久| 欧美成人影音| 蜜桃久久精品一区二区| 国产一区二区精品久久| 欧美成ee人免费视频| 国产精品午夜在线观看| 亚洲视频综合| 亚洲欧美一区二区三区在线| 欧美日韩国产综合视频在线观看 | 亚洲视频免费在线观看| 亚洲日本视频| 欧美aaaaaaaa牛牛影院| 欧美激情亚洲综合一区| 亚洲国产视频直播| 亚洲午夜久久久| 亚洲视频一区二区| 欧美性猛交视频| 久久亚洲国产精品日日av夜夜| 欧美刺激性大交免费视频| 欧美jjzz| 国产精品视频不卡| 欧美激情导航| 日韩一级在线观看| 欧美四级电影网站| 亚洲天天影视| 亚洲精品国产拍免费91在线| 亚洲女人天堂成人av在线| 久久av一区二区| 激情欧美一区二区三区在线观看| 亚洲区国产区| 亚洲影院在线观看| 国产日韩一区二区三区在线| 亚洲精品免费在线| 亚洲综合视频1区| 国产欧美日韩一区| 夜夜嗨一区二区三区| 午夜精品av| 国内精品免费午夜毛片| 一区二区三区免费观看| 久久福利一区| 亚洲欧洲一区二区三区久久| 欧美色欧美亚洲另类七区| 午夜精品亚洲| 亚洲国产精品久久人人爱蜜臀| 国产亚洲美州欧州综合国| 久久国产精品黑丝| 亚洲日本中文字幕| 久久久久久久波多野高潮日日| 欧美日韩国产精品一区二区亚洲| 欧美a级理论片| 亚洲综合视频在线| 伊人夜夜躁av伊人久久| 欧美色大人视频| 久久国产主播精品| 亚洲美女精品久久| 麻豆freexxxx性91精品| 亚洲午夜av在线| 欧美日韩一本到| 久久久噜噜噜久久中文字免| 国产精品99久久久久久久久久久久 | 欧美韩日高清| 亚洲一区亚洲二区| 亚洲激情视频在线| 国产午夜精品全部视频在线播放| 亚洲综合首页| 亚洲三级电影在线观看| 美女在线一区二区| 亚洲女ⅴideoshd黑人| 亚洲国产毛片完整版| 国产主播在线一区| 国产精品一区二区三区观看| 亚洲欧美一区二区激情| 久久er精品视频| 正在播放欧美视频| 亚洲伦伦在线| 亚洲福利电影| 在线不卡视频| 国产综合色产| 国产九色精品成人porny| 欧美日韩综合不卡| 欧美日韩免费高清| 亚洲欧美欧美一区二区三区| 99re6热只有精品免费观看| 亚洲第一在线综合网站| 美国十次成人| 欧美88av| 欧美黄色小视频| 免费在线观看一区二区| 久久字幕精品一区| 蜜桃av久久久亚洲精品| 欧美va亚洲va国产综合| 亚洲一区二区在线免费观看| 一级成人国产| 国产一区二区日韩精品欧美精品| 久久综合影音| 久色成人在线| 欧美国产在线电影| 欧美福利在线| 午夜精品免费在线| 欧美一区二区免费观在线| 欧美激情一区二区| 欧美激情亚洲国产| 亚洲精品免费在线| 老司机午夜精品| 欧美高清视频一区二区| 先锋亚洲精品| 久久国产精品一区二区三区| 久久午夜国产精品| 欧美黄色日本| av成人黄色| 欧美一区二区精美| 美女黄毛**国产精品啪啪| 欧美精品一区二区三区很污很色的 | 久久人人爽人人爽| 在线一区欧美| 欧美亚洲免费高清在线观看| 久久久久综合网| 亚洲国产激情| 亚洲图片在线| 亚洲精品一区久久久久久| 国产精品99久久久久久宅男| 欧美一区二区三区免费视频| 蜜臀va亚洲va欧美va天堂| 欧美午夜女人视频在线| 国产尤物精品| 国产精品亚洲欧美| 亚洲国产mv| 加勒比av一区二区| 野花国产精品入口| 久久久久久9999| 亚洲精品美女在线观看| 欧美亚洲在线| 欧美日韩国产bt| 欧美日韩精品免费观看| 国产亚洲精品一区二区| 日韩亚洲欧美高清| 久久精品国产清高在天天线| 欧美一区二区观看视频| 亚洲国产一二三| 亚洲激情国产精品| 午夜影视日本亚洲欧洲精品| 欧美精品亚洲二区| 欧美精品自拍| 欧美日韩精品不卡| 136国产福利精品导航网址| 午夜精品福利在线| 亚洲精品久久久久久一区二区| 亚洲免费av观看| 久久亚洲春色中文字幕久久久|