网络访问控制可以简单理解为防火墙,常用的网络访问控制有:哪些IP可以访问服务器, 可以使用哪些协议,哪些接口,是否需要对数据包进行修改等。
netfilter是通过iptables进行调用的。
netfilter非常重要的两个概念:过滤点和表。
netfilter的流程。
如下图。