Netflter之TCP

关于TCP的三次握手 在建立连接之前,客户端先发送一个带有syn标示的数据包给服务器,这个数据包就是连接请求包,服务器应答一个带有syn及ack的包给客户端,表示服务器已经做好了准备,接着客户端再发送一个ack表标记的数据包给服务器端,完成以上流程后,TCP正式连接 这就是传说中的3次握手 上边说了建立链接的时候,那么终止链接的时候呢? ……

netfitler模块之quota

有时候我们需要限制局域网中的主机一个小时或者一天能够下载的数据包的总量,因为总是有人一直在下载个没完没了…,这个时候我们就可以使用quota来控制 举个例子:

单位是字节,quota的成立条件是小……

Netfilter 的匹配方式和处理方法

一、 内置匹配方式 1:接口的匹配方式       在Netfilter内置的匹配方式中,我们可以将数据包“进出”的“接口”作为匹配的条件:例如        iptables -t filter -A forward -i eth0 -o eth1 -j Drop        其中使用了-i 和 -o 连个参数来标明数据包的进出方向,……

NAPT (Network Address Port Translation)

NAPT (Network Address Port Translation) 一个可以让一个公网IP多个机器使用(但是不能使用相同端口的服务) 有时候,我们只有一个公网IP,然后我们可能想跑Apache服务和Mail服务,当然,放一个机器当然可以,我们说的是如果我们想分别放到局域网的两台主机上 如下图: Web服务器: 只需要80端口和……

Netfilter的NAT机制

Netfilter与NAT NAT , Network Address Translation , 网络地址转换 具体的作用是什么呢? 举例来说,其实就是路由器的作用,局域网的数据包通过NAT 功能 访问网络中的主机,NAT主要是将数据包中的Source IP修改为一个可用的外网IP,因为刚开始是一个内网IP地址的话,返回的数据包可找不到……