• Outils en Ligne
  • - Calculatrices
    • Compteur de Caractères
  • - Téléchargement
    • Téléchargement TikTok
    • Téléchargement Douyin
  • - Outils Web
    • BASE64
    • Base64 vers image
    • Image vers Base64
    • Encodage URL
    • JavaScript
    • Timestamp
    • Convertisseur Unicode
    • Formatage JSON
    • Modifier l’Extension
    • Créer une Liste
    • Optimiseur CSS
  • - Outils de Chiffrement
    • Chiffrement MD5
    • Générateur Aléatoire
  • - Outils d’Image
    • Compression d’Images
    • Générateur de QR Code
    • Lecteur de QR Code
    • Prévisualisation de Fond
    • EXIF d’image
  • - Fiches d'information
    • Hérédité du Groupe Sanguin
    • Tailles Vêtements
    • app.tool_clock
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linux iptablesの基礎知識と規則原理の説明
2021-11-23

iptablesとは?

iptablesはLinuxの下で機能する強力なアプリケーション層ファイアウォールツールですが、そのルールの原理と基礎を理解した後、構成も非常に簡単です。

Netfilterとは?

iptablesといえばNetfilter、iptablesはアプリケーション層であり、本質的にはルールを定義する構成ツールであり、コアのパケットブロックと転送はNetfilerである。

NetfilterはLinuxオペレーティングシステムのコア層内部のパケット処理モジュールです。

iptablesとNetfilterの関係図:

この図から分かるように、Netfilterはネットワーク層に作用し、パケットはネットワーク層を通じてNetfilterの5つのマウントポイント(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

いずれのパケットも、本機を通過すれば、必ずこの5つのマウントポイントのうちの1つを通過します。

iptablesルールの原理

iptablesのルール構成は、4つのテーブル5チェーンとも呼ばれます。

4つのテーブル+5つのマウントポイント+ルール

4枚のテーブル:filterテーブル、natテーブル、mangleテーブル、rawテーブル

5つのマウントポイント:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING

具体的には、iptablesの許可/拒否または転送などのルールごとに、テーブルを関連付けるマウントポイントを選択する必要があります。

ルールはパケットの具体的な操作を表し、マウントポイントは操作の位置を表し、テーブルは役割の目的を表します。

iptablesの4枚の表

現在使用されている多くのテーブルは、最初の2つです。

1、フィルターを濾過する;

2、natはアドレス変換に用いる。

3、mangleはパケットを修正する;

4、rawは一般的にiptablesにパケットのリンク追跡処理をさせないため、他のテーブルをスキップし、性能を高める。

ルール・テーブル、マウント・ポイントにおけるパケットのマッチング・フローチャート

次の図は、パケットがマウントポイントを通過するフローチャートです。各マウントポイントでルールを定義するために使用できるテーブルが表示されます。


ソース元URL:https://dopubox.com/article/p/521385a2f00a2389

Autres Outils
  • Compteur de Caractères Téléchargement TikTok Téléchargement Douyin BASE64 Base64 vers image Image vers Base64 Encodage URL JavaScript Timestamp Convertisseur Unicode Formatage JSON Modifier l’Extension Créer une Liste Optimiseur CSS Chiffrement MD5 Générateur Aléatoire Compression d’Images Générateur de QR Code Lecteur de QR Code Prévisualisation de Fond EXIF d’image Hérédité du Groupe Sanguin Tailles Vêtements app.tool_clock
  • 住所要件の指摘受け自主的に転入 東京・足立区の20代選管委員・古野香織さん
    2024-05-30

    むのたけじ賞、名称変更 「生前に障害者差別発言」
    2024-05-31

    「ねこクラゲ」被告、脱税認める 原稿優先で申告せず、福岡地裁
    2024-05-31

    あらゆる知識に精通した「天才」が教えてくれた、頭を良くするための新書の読み方と「究極のインプット・アウトプット」の方法
    2024-06-02

    森トラストが平安女学院から有栖川宮旧邸を取得…今度の活用は京都市とも引き続き協議
    2024-06-01

    ポール・オースターの名言「けれどオニオンパイの味は…」【本と名言365】
    2024-06-02

    声優の増山江威子さん死去
    2024-06-03

    レイモンド・ローウィの名言「優れたインダストリアルデザインは、…」【本と名言365】
    2024-06-04

    福島県沖地震で解体 老舗文具店の新ビルが開店 イベントスペースも
    2024-06-04

    第34回福岡アジア文化賞受賞者が決定。大賞は真鍋大度
    2024-06-04

    国際博物館の日、今年のテーマは「学びと研究のための博物館」
    2024-06-04

    「台北當代2024」開幕レポート。「台湾マーケットのニーズに応えるプラットフォームに」
    2024-06-04

    田名網敬一「TANAAMI!! AKATSUKA!! / 45 rpm」展、集英社マンガアートヘリテージ トーキョーギャラリーで開催
    2024-06-04

    「ART OSAKA 2024」が7月18日より開幕。近代建築と現代美術のコラボレーションにも注目
    2024-06-04

    古今東西 かしゆか商店【つづら】
    2024-06-05

    ご当地体操「いちょう体操」に小学生の指導委員が誕生 「体がのびやかに動く」
    2024-06-06

    そごう・西武が百貨店として初めてNFTマーケット開設、NFT作品約100点を発売
    2024-06-06

    「Osaka Art & Design 2024」(大阪市内)開幕レポート。何気ない日常のなかで多様なカルチャーに触れる
    2024-06-06

    藤井、棋聖戦5連覇へ白星発進
    2024-06-06

    佐渡金山「情報照会」と勧告 世界遺産登録に可能性残す
    2024-06-06

    ©  Dopu Box
    💛