关于防火墙的简单了解:
iptables防火墙是由Netfilter项目开发(http:/www.netfilter.org).iptables目前已发展成为一个功能强大的防火墙,可与专有的商业防火墙相媲美。
iptables提供能了全面的协议状态跟踪,数据包的应用层检查,速率限制和一个功能强大的机制已制定过滤策略。
关于iptables和Netfilter之间的关系:
Linux提供的所有包过滤和包修改设施的官方项目名称Netfilter,此术语也指linux内核里面的一个框架,可以用于在不同阶段将函数挂接(hook)进网络栈.简单的理解就是,Netfilter提供了一个框架,iptables......
阅读全文