• Outils en Ligne
  • - Calculatrices
    • Compteur de Caractères
  • - Téléchargement
    • Téléchargement TikTok
    • Téléchargement Douyin
  • - Outils Web
    • BASE64
    • Base64 vers image
    • Image vers Base64
    • Encodage URL
    • JavaScript
    • Timestamp
    • Convertisseur Unicode
    • Formatage JSON
    • Modifier l’Extension
    • Créer une Liste
    • Optimiseur CSS
  • - Outils de Chiffrement
    • Chiffrement MD5
    • Générateur Aléatoire
  • - Outils d’Image
    • Compression d’Images
    • Générateur de QR Code
    • Lecteur de QR Code
    • Prévisualisation de Fond
    • EXIF d’image
  • - Fiches d'information
    • Hérédité du Groupe Sanguin
    • Tailles Vêtements
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linux iptablesの基礎知識と規則原理の説明
2021-11-23

iptablesとは?

iptablesはLinuxの下で機能する強力なアプリケーション層ファイアウォールツールですが、そのルールの原理と基礎を理解した後、構成も非常に簡単です。

Netfilterとは?

iptablesといえばNetfilter、iptablesはアプリケーション層であり、本質的にはルールを定義する構成ツールであり、コアのパケットブロックと転送はNetfilerである。

NetfilterはLinuxオペレーティングシステムのコア層内部のパケット処理モジュールです。

iptablesとNetfilterの関係図:

この図から分かるように、Netfilterはネットワーク層に作用し、パケットはネットワーク層を通じてNetfilterの5つのマウントポイント(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

いずれのパケットも、本機を通過すれば、必ずこの5つのマウントポイントのうちの1つを通過します。

iptablesルールの原理

iptablesのルール構成は、4つのテーブル5チェーンとも呼ばれます。

4つのテーブル+5つのマウントポイント+ルール

4枚のテーブル:filterテーブル、natテーブル、mangleテーブル、rawテーブル

5つのマウントポイント:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING

具体的には、iptablesの許可/拒否または転送などのルールごとに、テーブルを関連付けるマウントポイントを選択する必要があります。

ルールはパケットの具体的な操作を表し、マウントポイントは操作の位置を表し、テーブルは役割の目的を表します。

iptablesの4枚の表

現在使用されている多くのテーブルは、最初の2つです。

1、フィルターを濾過する;

2、natはアドレス変換に用いる。

3、mangleはパケットを修正する;

4、rawは一般的にiptablesにパケットのリンク追跡処理をさせないため、他のテーブルをスキップし、性能を高める。

ルール・テーブル、マウント・ポイントにおけるパケットのマッチング・フローチャート

次の図は、パケットがマウントポイントを通過するフローチャートです。各マウントポイントでルールを定義するために使用できるテーブルが表示されます。


ソース元URL:https://dopubox.com/article/p/521385a2f00a2389

Autres Outils
  • Compteur de Caractères Téléchargement TikTok Téléchargement Douyin BASE64 Base64 vers image Image vers Base64 Encodage URL JavaScript Timestamp Convertisseur Unicode Formatage JSON Modifier l’Extension Créer une Liste Optimiseur CSS Chiffrement MD5 Générateur Aléatoire Compression d’Images Générateur de QR Code Lecteur de QR Code Prévisualisation de Fond EXIF d’image Hérédité du Groupe Sanguin Tailles Vêtements
  • 古本屋を巡り、顧みられなくなった作品、作家を生き返らせた九大大学院教授没後20年 教え子や研究仲間を支える「清新な光景」
    2024-05-30

    「ねこクラゲ」被告、脱税認める 原稿優先で申告せず、福岡地裁
    2024-05-31

    入試問題は白黒です 「わかりやすさ」「カラフル」は逆効果、自分で図を書くべし 桜井信一の攻める中学受験
    2024-05-31

    鳥取・大山でたいまつ行列 夏山開き前夜祭
    2024-06-01

    あらゆる知識に精通した「天才」が教えてくれた、頭を良くするための新書の読み方と「究極のインプット・アウトプット」の方法
    2024-06-02

    【大河ドラマ「光る君へ」本日第22話】紫式部と清少納言は「顔を合わせていなかった」?
    2024-06-01

    映像化は「作家の意向第一」と小学館が指針
    2024-06-02

    特別展 「工芸的美しさの行方―うつわ・包み・装飾」が東京と京都で開催。日本の美術工芸を世界へ 
    2024-06-04

    「梅津庸一 エキシビションメーカー」(ワタリウム美術館)開幕レポート。きっとあなたも展覧会をつくりたくなる
    2024-06-04

    「犬派?猫派?」(山種美術館)開幕レポート。初公開から名作まで勢揃い
    2024-06-04

    石川九楊の個展「石川九楊大全」が上野の森美術館で2ヶ月連続開催へ
    2024-06-05

    特別展「梅津庸一 クリスタルパレス」が国立国際美術館で開催。00年代からの仕事を総覧
    2024-06-04

    「台北當代2024」開幕レポート。「台湾マーケットのニーズに応えるプラットフォームに」
    2024-06-04

    今年の「アートウィーク東京」は11月に開催。「AWT FOCUS」の監修には片岡真実
    2024-06-04

    書評:「日本美術史」を書き換える100年単位の挑戦。『この国(近代日本)の芸術──〈日本美術史〉を脱帝国主義化する』
    2024-06-05

    「Osaka Art & Design 2024」(大阪市内)開幕レポート。何気ない日常のなかで多様なカルチャーに触れる
    2024-06-06

    藤井、棋聖戦5連覇へ白星発進
    2024-06-06

    佐渡金山の世界遺産登録、「情報照会」勧告
    2024-06-06

    「江戸期より後の遺構」 世界遺産目指す佐渡の金山、一部除外勧告
    2024-06-06

    ブリン・バン・バン・ボンが1位 ビルボード、上半期人気曲
    2024-06-06

    ©  Dopu Box
    💛