Linux:网络防火墙 netfilter:Frame iptables: 生成防火墙规则,并附加到netfilter上实现数据报文过滤 NAT mangle等规则生成的工具 TCP有限状态机 LISTEN:等待客户端发起请求 SYN_SENT:客户端发送SYN SYN_RECEIVED:服务器端收到SYN报文 ESTABLISHED:已经建立连接 FIN_WAIT1:等待对方的确认 CLOSE_WAIT:服务器响应客户机的FIN,等待关闭 LAST_ACK:服务器向客户机发送FIN,等待客户机…