网络安全配置:IPTables与Linux审计系统全解析
IPTables规则与目标扩展
IPTables是一个强大的工具,可实现从简单到复杂的数据包过滤。除了预定义的目标(ACCEPT、DROP、QUEUE和RETURN),还有许多目标扩展可用。
数据包提取与匹配
- u32:从数据包中提取最多4字节的数量,与特定掩码进行“与”操作,按定义的量进行移位,并测试结果是否在定义的范围内。
- udp:使用
-p udp时,可使用以下选项:--source-port [!] <port>:<port>:匹配UDP源端口或端口范围。--destination-port [!] <port>:<port>:匹配UDP目标端口或端口范围。
- unclean:尝试匹配格式错误或异常的数据包,此功能处于实验阶段。
目标扩展介绍
| 目标扩展 | 描述 | 选项 |
|---|---|---|
| BALANCE | 以轮询方式在给定的目标地址范围内平衡DNAT连接 < |