iptables就是按照规则办事,由运维人员制定流量的出入把控
查看linux防火墙规则:iptables -L
iptables默认会自上而下的读取防火墙规则,匹配到正确的规则后,就结束匹配的工作,并且执行对应的工作
如果读取的防火墙所有规则都没有符合,就执行默认的策略
默认策略一般分为两种:允许 和 拒绝
- 当默认的规则全部都是拒绝的时候,你就得设置一些允许通过的流量,否则所有的流量都禁止了,就没有意义了
- 当默认的规则全部都是允许的时候,你就得设置一些禁止拒绝的匹配规则,以保证服务器的安全
防火墙的规则默认是存储在Linux内核空间的信息包中,这些规则定义了源地址信息,目的地址信息,传输的协议类型,服务类型。
当数据包符合规则条件的时候,iptables就根据定义的动作,来处理这些数据包(放行,拒绝,丢弃)
网友评论