防火墙被定义成一个或一组设备,它在网络之间执行访问控制策略
1、切割被信任(如子域)与不被信任(如Internet)的网段
2、划分出可提供Internet的服务与必须受保护的服务
3、分析出可接受与不可接受的数据包状态
注意:防火墙仅仅能够防住部分,有些仍然无能为力(黑客、内部攻击
3. 防火墙软件iptables3.1查看过滤规则iptables 根据数据包的分析资料“对比”预先定义的规则内容
iptables中规则是一条条的,他将这些规则放到三张表格。

防火墙被定义成一个或一组设备,它在网络之间执行访问控制策略
1、切割被信任(如子域)与不被信任(如Internet)的网段
2、划分出可提供Internet的服务与必须受保护的服务
3、分析出可接受与不可接受的数据包状态
注意:防火墙仅仅能够防住部分,有些仍然无能为力(黑客、内部攻击
3. 防火墙软件iptables3.1查看过滤规则iptables 根据数据包的分析资料“对比”预先定义的规则内容
iptables中规则是一条条的,他将这些规则放到三张表格。