乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      Linux下防火墻iptables用法規(guī)則詳解

       黎明霜冷 2017-01-11

            三、chains

            簡(jiǎn)單說一下五個(gè)鏈的作用:

            PREROUTING 是在包進(jìn)入防火墻之后、路由決策之前做處理

            POSTROUTING 是在路由決策之后,做處理

            INPUT  在包被路由到本地之后,但在出去用戶控件之前做處理

            OUTPUT在去頂包的目的之前做處理

            FORWARD在最初的路由決策之后,做轉(zhuǎn)發(fā)處理

            四、匹配條件

            4.1 基本匹配

            4.2 隱含擴(kuò)展匹配

            這種匹配操作是自動(dòng)的或隱含的裝入內(nèi)核的。例如使用-p tcp時(shí),不需要再裝入任何東西就可以匹配只有IP包才有的特點(diǎn)。隱含匹配針對(duì)三種不同的協(xié)議,即TCP   UDP ICMP。它們分別有一套適用于相應(yīng)協(xié)議的判斷標(biāo)準(zhǔn)

            TCP匹配 只能匹配TCP包的細(xì)節(jié),必須有-p tcp作為前提

            --sport port   基于TCP包的源端口來匹配包

            --dport port   基于TCP包的目的端口來匹配包

            --tcp-flags tcp標(biāo)志位    有兩個(gè)參數(shù)列表。第一個(gè)是指定要檢查的標(biāo)識(shí)位;第二個(gè)是指定為1的標(biāo)識(shí)位

            UDP匹配

            --sprot port

            --dport  port

            ICMP匹配

            --icmp-type

            8 request 請(qǐng)求

            0 reply  回復(fù) 響應(yīng)

        本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
        轉(zhuǎn)藏 分享 獻(xiàn)花(0

        0條評(píng)論

        發(fā)表

        請(qǐng)遵守用戶 評(píng)論公約

        類似文章 更多