Chinaunix首页 | 论坛 | 博客
  • 博客访问: 11804
  • 博文数量: 13
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 145
  • 用 户 组: 普通用户
  • 注册时间: 2014-12-04 11:52
个人简介

it界的一只小虫

文章分类
文章存档

2015年(8)

2014年(5)

我的朋友
最近访客

分类: 数据库开发技术

2015-01-12 11:13:50

在处理各种数据包时,根据防火墙规则的不同介入时机,供涉及5种默认规则链,其应用时间点分别对应如下。

  1. INPUT链:当接收到防火墙本机地址的数据包(入站)时,应用此链中的规则。
  2. OUTPUT链:当防火墙本机向外发送数据包(出战)时,应用次链中的规则。
  3. FORWARD链:当接收到需要通过防火墙发送给其他地址的数据包(转发)时,应用次链中的规则。
  4. PREROUTING链:在对数据包作路由选择之前,应用次链中的规则。
  5. POSTROUTING链:在对数据包作路由选择之后,应用次链中的规则。

注意:其中INPUT、OUTPUT链更多的应用在“主机防火墙”中,即主要针对服务器本机进出数据的安全控制;而FORWARD、PREROUTING、POSTROUTING链更多的应用在“网络防火墙”中,特别是防火墙服务器作为网关使用时的情况。

转载:规则链.htm

阅读(115) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~