Nerfilter与iptables
Netfilter 与 iptables 的关系图
Netfilter 与 iptables 的内核关系图
Netfilter与iptables
Netfilter
1、Netfilter是Linux操作系统核心层内部的一个数据包处理模块。
2、Hook point是数据包在Netfilter中的挂载点(PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING)
Netfilte 和 iptables
Netfilter与iptables
Netfilter概念
netfilter是由Rusty Russell提出的Linux 2.4内核防火墙框架,该框架既简洁又灵活,可实现安全策略应用中的许多功能,如数据包过滤、数据包处理、地址伪装、透明代理、动态网络地址转换(Network Address Translation,NAT),以及基于用户及媒体访问控制(Media Access Control,MAC)地址的过滤和基于状态的过滤、包速率限制等。

netfilter的五个挂载点
Netfilter&Hook point&iptables:Netfilter是Linux内核的数据包处理模块,Hook point是数据包在netfilter中的挂载点