Imagem de fundo

Em sistemas Linux em que está presente, o iptables funciona através de regras para o fi...

Em sistemas Linux em que está presente, o iptables funciona através de regras para o firewall, de forma a fazer com que os pacotes possam ser ou não recebidos na rede ou em algum host. Para isso utiliza Tabelas, Chains e Regras. A Tabela filter possui três conjuntos de regras ou cadeias (Chains), que são caminhos diferentes por onde os seguintes pacotes de rede passam:

I. Apenas os pacotes destinados ao IP da máquina atual serão avaliados por eventuais regras existentes nesta Tabela.

II. Serão avaliados pelas regras presentes nesta lista apenas os pacotes originados por processos locais da máquina e que estão saindo dela.

III. Os pacotes que estão sendo repassados por esta máquina, não são para ela e nem originados por ela, serão avaliados por estas regras.

As Chains referenciadas por I, II e III, são, respectivamente:

A

INPUT −- OUTPUT − FORWARD.

B

PREROUTING − POSTROUTING − INROUTING.

C

NCHAIN − OUTCHAIN − FORWCHAIN.

D

IP_INPUT − IP_OUTPUT − IP_PASSBY.

E

PRE_FILTER − POST_FILTER − PASSBY_FILTER.