Quick Facts

  • Netfilter 是 Linux 在2.4.x 后引入的一项功能,用来做 packet filtering
  • 核心功能
    • Packet Filtering (比如防火墙) Stateless and Stateful(With Conntrack)
    • Network Address (Port) Translation (比如路由器)
    • Packet Logging(访问审计)
    • Userspace Packet Queuing (自定义拥塞控制)
    • Other Packet Mangling
  • Netfilter 是内核功能, iptablenftable 是使用这项功能的用户程序
  • eBPF (Berkeley Packet Filter) 是另外一种 packet filter

Architecture

  • undefined|1088

Usage

Misc