• Outils en Ligne
  • - Calculatrices
    • Compteur de Caractères
  • - Téléchargement
    • Téléchargement TikTok
    • Téléchargement Douyin
  • - Outils Web
    • BASE64
    • Base64 vers image
    • Image vers Base64
    • Encodage URL
    • JavaScript
    • Timestamp
    • Convertisseur Unicode
    • Formatage JSON
    • Modifier l’Extension
    • Créer une Liste
    • Optimiseur CSS
  • - Outils de Chiffrement
    • Chiffrement MD5
    • Générateur Aléatoire
  • - Outils d’Image
    • Compression d’Images
    • Générateur de QR Code
    • Lecteur de QR Code
    • Prévisualisation de Fond
    • EXIF d’image
  • - Fiches d'information
    • Hérédité du Groupe Sanguin
    • Tailles Vêtements
  • [email protected]
DopuBox
  • English
  • Español
  • Français
  • 日本語
  • 한국어
  • 简体中文
  • 繁體中文
全部 ニュース Meta Code 文化・アート
Linux iptablesの基礎知識と規則原理の説明
2021-11-23

iptablesとは?

iptablesはLinuxの下で機能する強力なアプリケーション層ファイアウォールツールですが、そのルールの原理と基礎を理解した後、構成も非常に簡単です。

Netfilterとは?

iptablesといえばNetfilter、iptablesはアプリケーション層であり、本質的にはルールを定義する構成ツールであり、コアのパケットブロックと転送はNetfilerである。

NetfilterはLinuxオペレーティングシステムのコア層内部のパケット処理モジュールです。

iptablesとNetfilterの関係図:

この図から分かるように、Netfilterはネットワーク層に作用し、パケットはネットワーク層を通じてNetfilterの5つのマウントポイント(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

いずれのパケットも、本機を通過すれば、必ずこの5つのマウントポイントのうちの1つを通過します。

iptablesルールの原理

iptablesのルール構成は、4つのテーブル5チェーンとも呼ばれます。

4つのテーブル+5つのマウントポイント+ルール

4枚のテーブル:filterテーブル、natテーブル、mangleテーブル、rawテーブル

5つのマウントポイント:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING

具体的には、iptablesの許可/拒否または転送などのルールごとに、テーブルを関連付けるマウントポイントを選択する必要があります。

ルールはパケットの具体的な操作を表し、マウントポイントは操作の位置を表し、テーブルは役割の目的を表します。

iptablesの4枚の表

現在使用されている多くのテーブルは、最初の2つです。

1、フィルターを濾過する;

2、natはアドレス変換に用いる。

3、mangleはパケットを修正する;

4、rawは一般的にiptablesにパケットのリンク追跡処理をさせないため、他のテーブルをスキップし、性能を高める。

ルール・テーブル、マウント・ポイントにおけるパケットのマッチング・フローチャート

次の図は、パケットがマウントポイントを通過するフローチャートです。各マウントポイントでルールを定義するために使用できるテーブルが表示されます。


ソース元URL:https://dopubox.com/article/p/521385a2f00a2389

Autres Outils
  • Compteur de Caractères Téléchargement TikTok Téléchargement Douyin BASE64 Base64 vers image Image vers Base64 Encodage URL JavaScript Timestamp Convertisseur Unicode Formatage JSON Modifier l’Extension Créer une Liste Optimiseur CSS Chiffrement MD5 Générateur Aléatoire Compression d’Images Générateur de QR Code Lecteur de QR Code Prévisualisation de Fond EXIF d’image Hérédité du Groupe Sanguin Tailles Vêtements
  • 一力が本因坊初防衛
    2024-05-30

    “ひばり”の愛称にふさわしい美しいメロディ。ハイドンの『弦楽四重奏曲第67番』【クラシック今日は何の日?】
    2024-05-30

    将棋叡王戦、藤井が勝ち最終局へ
    2024-05-30

    【大河ドラマ「光る君へ」本日第22話】紫式部と清少納言は「顔を合わせていなかった」?
    2024-06-01

    中国でドラえもん映画が興行首位 国際こどもの日に12億円
    2024-06-03

    文科相、佐渡金山の果報待ちたい ユネスコの評価、近く判明
    2024-06-03

    映画「ゴジラ‐1.0」の震電は「コックピットだけ復元」のはずだった…山崎貴監督がエピソード披露
    2024-06-04

    「ロバート」秋山さんが鳥取PR イリュージョニストに扮し
    2024-06-04

    本年入試私立公立とも志願者微減 栄光ゼミナール担当者にきく 埼玉中高入試最新動向
    2024-06-04

    2025年春に「直島新美術館」が誕生。既存の活動から新しい価値創造を目指す
    2024-06-04

    「企画展 歌と物語の絵 ―雅やかなやまと絵の世界」(泉屋博古館東京)開幕レポート。歌、物語、絵画が織りなす芸術世界へ
    2024-06-04

    第34回福岡アジア文化賞受賞者が決定。大賞は真鍋大度
    2024-06-04

    特別展「梅津庸一 クリスタルパレス」が国立国際美術館で開催。00年代からの仕事を総覧
    2024-06-04

    PARCELで「Not Quite」開催。「~でなくもない」作家が集結
    2024-06-04

    性被害者支援の法人設立 スマイル社
    2024-06-04

    大学入学共通テスト、追試は本試験1週間後 コロナ禍前に戻す 月経痛の配慮明記も
    2024-06-05

    沙に囲まれた残酷な世界が私たちの社会を浮かび上がらせる。期待の作家が令和の世に送り出す、新たな青春のバイブル!
    2024-06-06

    なぜ、いま「先住民の現代アート」なのか? 『美術手帖』2024年7月号は、「先住民の現代アート」特集
    2024-06-06

    パートナーとの強い絆から生まれた、ベンジャミン・ブリテンの代表作【クラシック今日は何の日?】
    2024-06-06

    umami.is をおすすめする理由
    2025-07-04

    ©  Dopu Box
    💛