Imagem de fundo

No Linux, o framework Netfilter fornece a infraestrutura de kernel para interceptar e m...

No Linux, o framework Netfilter fornece a infraestrutura de kernel para interceptar e manipular pacotes de rede, enquanto a ferramenta iptables é utilizada no espaço do usuário para configurar as regras do firewall. As regras são organizadas em tabelas (como filter, nat, mangle) e cadeias (chains), que definem o caminho que um pacote percorre. A tabela filter, principal do firewall, possui cadeias padrão que controlam o destino dos pacotes com base em sua origem e destino. Qual é a finalidade da cadeia FORWARD na tabela filter do iptables?


A

Filtrar pacotes antes que a decisão de roteamento seja tomada, permitindo a modificação de campos do cabeçalho do pacote, como o Tipo de Serviço (ToS), para fins de Qualidade de Serviço (QoS).


B

Filtrar pacotes que são gerados (originados) pelo próprio sistema Linux, controlando as conexões de saída que os aplicativos locais tentam estabelecer com destinos externos.


C

Filtrar pacotes que estão sendo roteados através do sistema Linux, ou seja, pacotes que não se originam localmente nem se destinam ao próprio sistema, mas sim a outros computadores em outra interface de rede.


D

Filtrar pacotes que são destinados (endereçados) ao próprio sistema Linux onde o iptables está sendo executado, controlando o acesso aos serviços que rodam localmente.