

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
No Linux, o framework Netfilter fornece a infraestrutura de kernel para interceptar e manipular pacotes de rede, enquanto a ferramenta iptables é utilizada no espaço do usuário para configurar as regras do firewall. As regras são organizadas em tabelas (como filter, nat, mangle) e cadeias (chains), que definem o caminho que um pacote percorre. A tabela filter, principal do firewall, possui cadeias padrão que controlam o destino dos pacotes com base em sua origem e destino. Qual é a finalidade da cadeia FORWARD na tabela filter do iptables?
Filtrar pacotes antes que a decisão de roteamento seja tomada, permitindo a modificação de campos do cabeçalho do pacote, como o Tipo de Serviço (ToS), para fins de Qualidade de Serviço (QoS).
Filtrar pacotes que são gerados (originados) pelo próprio sistema Linux, controlando as conexões de saída que os aplicativos locais tentam estabelecer com destinos externos.
Filtrar pacotes que estão sendo roteados através do sistema Linux, ou seja, pacotes que não se originam localmente nem se destinam ao próprio sistema, mas sim a outros computadores em outra interface de rede.
Filtrar pacotes que são destinados (endereçados) ao próprio sistema Linux onde o iptables está sendo executado, controlando o acesso aos serviços que rodam localmente.