简介 (netfilter, 位于Linux内核中的包过滤功能体系 ,称为Linux防火墙的“内核态”) iptables防火墙工作在网络层,针对TCP/IP数据包实施过滤和限制,iptables防火墙基于内核编码实现,具有非常稳定的性能和高效率: iptables属于“用户态”的防火墙管理体系. ptables和netfilter的关系: iptables只是Linux防火墙的管理工具,位于/sbin/iptables.真正实现防火墙功能的是 netfilter,它是Linux内核中实现包过…