论文部分内容阅读
Netfilter/iptables软件防火墙系统虽然被称为单个实体,但实际由Netfilter和iptables两个组件构成。Netfilter是通过在内核网络协议栈中,网络数据包需要经过的一些关键点上提供钩子函数处理,当数据包流经这些钩子点时,钩子函数就可以拦截或者修改这些流经的数据包。