Linux防火墙的匹配规则

规则表之间的顺序

  • raw → mangle → nat → filter

规则链之间的顺序

  • 入站:PREROUTING → INPUT
  • 出站:OUTPUT → POSTROUTING
  • 转发:PREROUTING → FORWARD → POSROUTING

规则链内的匹配顺序

  • 按顺序依次检查,匹配即停止
  • 若找不到相匹配的规则,则按该链的默认策略处理

匹配流程示意图

Linux防火墙的匹配规则