tcp/ip 协议栈属于内核
iptables/netfilter
表:
raw,mangle,nat,filter
链
PRETOUTING ,INPUT,OUTPUT,FORWARD OUTPUT,POSTROUTING
filter
INPUT,OUTPUT,FORWARD
nat
PRETOUTING,OUTPUT,POSTROUTING(SNAT)
mangle
PRETOUTING ,INPUT,OUTPUT,FORWARD OUTPUT,POSTROUTING
raw
PRETOUTING OUTPUT
netfilter: Framework TC/IP协议站,内核中
iptables:写规则,并送到至netfilter的某一条链,但它必须要先属于某张表