当前位置:首页 » 软件开发
开发技术指南» 文章正文
    引言: iptables -ADC 指定链的规则 [-A 添加 -D 删
 

 

 ·linux filesystem hierarchy    »显示摘要«
    摘要:一直想深入的了解一些/proc目录下面的文件信息,google到了这里,暂时记录,等周二回来再看吧:)http://www.linuxforum.com/linux-filesystem/index.html好东西,老外写的东西真不错http://www.linuxforum.com/linux_tutorials/89/1.php......
 ·redirect http to https    »显示摘要«
    摘要:tuesday, june 14 2005 @ 03:39 pm cdtcontributed by: semioticaviews: 1567 a quick overview of doing redirects from non-ssl to ssl websites. ed. note: while you should be able to do th......


iptables HOWTO(中文版)
iptables -adc 指定链的规则 [-a 添加 -d 删除 -c 修改] ; -d chain rule num[option] ; -lfz 链名 [选项] ; -[nx] 指定链 ;-p chain target[options];-e old-chain-name new-chain-name

iptables - ip包过滤器管理name 【程序编程相关:准备好开始读LINUX 内核了吗?

【推荐阅读:安装CVS

iptables - ip包过滤器管理 【扩展信息:边跑边读LINUX KERNEL

总览

iptables -adc 指定链的规则 [-a 添加 -d 删除 -c 修改]

iptables - ri

iptables -d chain rule num[option]

iptables -lfz 链名 [选项]

iptables -[nx] 指定链

iptables -p chain target[options]

iptables -e old-chain-name new-chain-name

说明

iptalbes 是用来设置.维护与检查linux内核的ip包过滤规则的.

可以定义不同的表,每个表都包含几个内部的链,也能包含用户定义的链. 每个链都是一个规则列表,对对应的包进行匹配:每条规则指定应当如何处 理与之相匹配的包.这被称作target(目标),也可以跳向同一个表内的用 户定义的链.

targets

防 火墙的规则指定所检查包的特征,与目标.如果包不匹配,将送往该链中 下一条规则检查;如果匹配,那么下一条规则由目标值确定.该目标值可以是 用户定义的链名,或是某个专用值,如accept[通过], drop[删除], queue[排队],或者 return[返回].

accept

表示让这个包通过.

drop

表示将这个包丢弃.

queue

表示把这个包传递到用户空间.

return

表示停止这条链的匹配,到前一个链的规则重新开始.如果到达了一个内建的

链(的末端),或者遇到内建链的规则是 return,包的命运将由链准则指定的

目标决定.

tables

当前有三个表(哪个表是当前表取决于内核配置选项与当前模块).

-t table

这个选项指定命令要操作的匹配包的表.如果内核被配置为自动加载模块,这时 若模块没有加载,(系统)将尝试(为该表)加载适合的模块.

这些表如下:

filter

,这是默认的表,包含了内建的链input(处理进入的包).forword(处理通 过的包)与output(处理本地生成的包).

nat

这个表被查询时表示遇到了产生新的连接的包,由三个内建的链构成:prerouting


...   下一页
 ·铁齿铜牙纪晓岚精妙语收藏    »显示摘要«
    摘要:这几天在看<铁齿铜牙纪晓岚第三部>,觉得有些话讲得太好了,一起体会一下 五官五做:小官大做,冷官热作,俗官雅做,闲官忙做,男官女作。解释: 和珅从一个小官爬到一人之上万人之下.他有他自己的做官诀窍----"五官五做"小官大做和珅年轻的时候,就是一个三等鵉仪卫.有一天皇上与众大臣巡视清漪园.皇上随口问了一个典故,随行的官员都没有答上来.和大人说了一句:典守者不得辞其责.引起换......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE