一、简介

1.1、概念

iptables用来过滤tcp/ip报文的属性,包括:

iptablse常用到的几个概念包括:四个表和五个链。

四个表为:

https://s3-us-west-2.amazonaws.com/secure.notion-static.com/fc072ee4-9bf8-4cd1-ba04-f640631e35e0/Untitled.png

五个链为:

二、数据流向

表是按照对数据包的操作区分的,链是按照不同的Hook点来区分的。换一个理解:链是数据的流向,而表是对不同规则实现的功能的标签。