主页

修改指定出口的数据
iptables -t mangle -A OUTPUT -o eth0 -j TTL --ttl-set 1
iptables 的四表五链
2023-12-24T04:17:10.png

INPUT链——进来的数据包应用此规则链中的策略
OUTPUT链——外出的数据包应用此规则链中的策略
FORWARD链——转发数据包时应用此规则链中的策略
PREROUTING链——对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理)
POSTROUTING链——对数据包作路由选择后应用此链中的规则(所有的数据包出来的时侯都先由这个链处理)

filter:负责过滤数据包。

filter表可以管理INPUT、OUTPUT、FORWARD链。

nat:用于网络地址转换。

nat表可以管理PREROUTING、INPUT、OUTPUT、POSTROUTING链。

mangle:修改数据包中的内容,例如服务类型、TTL、QOS等等。

mangle表可以管理PREROUTING、INPUT、OUTPUT、POSTROUTING、FORWARD链。

raw:决定数据包是否被状态跟踪机制处理。

raw表可以管理PREROUTING、OUTPUT链。

显示指定表链,并显示是第几个,可以用于删除规则

iptables -t nat -L POSTROUTING --line-numbers
#iptables -t 表 -L 链 --line-numbers

删除指定表链里面的规则

iptables -t nat -D POSTROUTING [序号]


版权属于:WANYL
作品采用:本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可。
0

目录

来自 《iptables 的四表五链与修改ttl》
评论

WANYL

博主很懒,啥都没有
123 文章数
0 评论量
11 分类数
124 页面数
已在风雨中度过 3年289天13小时20分