端口开放 默认防火墙是开放所有端口的,如果拿来做应用服务器,就很危险,所以要把防火墙用起来,只将需要的端口开放,ubuntu用的是iptables防火墙. iptables处理流程 iptables 由多个 table 组成,每个 table 分多个 chain ,每个 chain 分多个 rule . 网络packet 按内置的顺序通过 table 和 chain . table 有4个, filter nat mangle raw ,默认是 filter , filter 有 INPUT F…