Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
倒钩铁丝 - 工业实力防火墙会丢弃数据包,或者拒绝请求。
过滤器 - DROP,LOG,接受或拒绝数据包,而不作为其他表中的问题。有三个链建立在此表。
第一个被命名为FORWARD和使用的神器出山:www.shenqi73.com所有非本地产生的数据包,注定不能为我们的本地主机(防火墙,换句话说)。
输入用于为本地主机(防火墙)和输出数据包发往最终用于所有本地生成的包。
主要用于网络地址转换NAT - NAT表的。 。用于改变数据包PREROUTING链,尽快为他们取得的防火墙。
用于OUTPUT链改变本地产生的报文(即防火墙)的路由决定之前,他们。
最后,我们的POSTROUTING链,用于改变,只是因为他们是即将离开的防火墙的数据包。
裂伤此表主要用于mangle数据包。我们可以改变不同的数据包,其中包括他们的头看起来。该表由两个内建的链PREROUTING和OUTPUT链。
PREROUTING用于改变数据包,就像他们进入防火墙和路由决定之前,他们打。输出用于改变和转换的本地产生的数据包才能进入路由决定。需要注意的是不能用于任何形式的网络地址转换或伪装轧车,nat表是为这些类型的操作。
下面是一个例子,什么可以做倒钩铁丝。
例如,24.226.215.66坪(ICMP)24.226.215.67,你有两个选择,你可以在防火墙上。
要么你配置它,到丢弃该数据包,在这种情况下,没有消息会被返回给请求者,或者您也可以拒绝该请求,在这种情况下,的请求者将有一个网络不可达响应。在两个以上的情况下,请求将只有一跳。