iptables防火墙 ----匹配及停止 nerfilter/iptables:工作在主机或网络的边缘,对于进出本主机或网络的报文根据事先定义好的检查规则作匹配检测,对于能够被规则所匹配到的报文做出相应的处理 iptables框架 iptables的4表 filter:数据过滤表 包含三个链:INPUT,UOTPUT,FORWARD nat:地址转换表,不能过滤数据包,仅仅修改数据包中的IP和端口 包含三个链:PREROUTING,POSTROUTING,OUTPUT raw:状态跟踪表,决定