Skip to content
Menu
(◍ ´꒳` ◍)

  • Blog
  • Front Page
(◍ ´꒳` ◍)

承认平庸-iptables四表-mangle表

By erhu on 2023年3月2日2023年4月17日

老地方-动漫图-我的评论

mangle表:拆解报文,做出修改,并重新封装 的功能;iptable_mangle

mangle表:主要用来修改数据包的服务类型,生存周期,为数据包设置标记,实现流量整形、策略路由等。对应的内核模块为:iptable_mangle,其表内包括五个链:prerouting、postrouting、input、output、forward。

mangle表是iptables的一个表,用于修改数据包的TOS(Type of Service)和TTL(Time to Live)字段,以及进行一些高级路由操作。

内核模块iptable_mangle是一个允许Linux内核支持mangle表的内核模块。

五个链:

  1. prerouting 链

prerouting链用于在数据包进入网络接口之后,但在路由选择之前对数据包进行处理。比如,将数据包从一个端口重定向到另一个端口。

  1. postrouting 链

postrouting链用于在数据包从路由选择后离开网络接口之前对数据包进行处理。比如,将一个内网IP地址翻译成一个公网IP地址。

  1. input 链

input链用于控制从网络接口进入本地服务器的数据包,比如控制来自SSH、HTTP等服务的数据包是否允许进入本地服务器。

  1. output 链

output链用于控制从本地服务器离开网络接口的数据包,比如控制本地服务器向SSH、HTTP等服务发送的数据包是否允许离开网络接口。

  1. forward 链

forward链用于控制通过本地服务器进行转发的数据包,比如将一个数据包从一个网络接口传输到另一个网络接口。

上色图!!!!!!老子辛辛苦苦搞得gun对抗模型做的色图不能浪费了-等我sd搞出来给你们炼丹搞赛博色图!!!!!!!

打个比方来解释,就像你住在一个小区里,你家里的网络接口就是你的家门口。其他人想要访问你家里的时候,要经过门口的门卫进行验证,如果符合条件(如来访人是你的朋友或者亲戚),门卫才会让他们进入你家。如果你想要访问外面的人,你需要通过门卫验证,门卫会判断你的身份是否符合要求(如你是小区的住户),然后才会让你离开小区。如果你想要将东西从你家搬到其他地方,你需要经过门卫的验证,门卫会判断你是否有权限将东西搬出去,并帮助你将东西送到目的地。以上就是iptables中五个链的作用和含义。

Category: iptable, 鸿蒙

文章导航

承认平庸-iptables四表-nat表
承认平庸-raw表-四表五链讲完了

Related Posts

java03(对象和类的例子)

8月 8, 2021
Read More

鸿蒙18comment 字段添加注释

9月 1, 2021
Read More

承认平庸-iptables规则部署-隐含匹配-端口匹配-06

3月 2, 2023
Read More

发表回复 取消回复

您的电子邮箱地址不会被公开。 必填项已用*标注

近期文章

  • 实施002
  • 实施SQL001
  • 泛微oa001-字段
  • 硬件前端-海康威视摄像头
  • 使用Docker搭建Weblogic服务001

近期评论

    归档

    • 2023年10月
    • 2023年9月
    • 2023年8月
    • 2023年5月
    • 2023年4月
    • 2023年3月
    • 2021年11月
    • 2021年10月
    • 2021年9月
    • 2021年8月
    • 2021年5月

    分类

    • C
    • docker
    • iptable
    • ISIS
    • java
    • k8s
    • liunx
    • OpenCV py
    • ospf
    • solr
    • zabbix
    • 劳动法
    • 周杰伦
    • 格林法则
    • 等保
    • 鸿蒙

    其他操作

    • 登录
    • 条目feed
    • 评论feed
    • WordPress.org
    ©2025 (◍ ´꒳` ◍) | WordPress Theme by Superb WordPress Themes