合理的防火墙是你的计算机防止网络入侵的第一道屏障。你在家里上网,通常互联网服务提供会在路由中搭建一层防火墙。当你离开家时,那么你计算机上的那层防火墙就是仅有的一层,所以配置和控制好你 Linux 电脑上的防火墙很重要。
很多 Linux 发行版本已经自带了防火墙,通常是iptables,它很强大并可以自定义,但配置起来有点复杂,firewalld也是用于管理Linux机器上的防火墙规则的工具。

今天分享的这份资料称得上入门Linux防火墙的极佳教程。一共53页,从最基础的防火墙概念开始讲解,涵盖了iptables、SNAT、DNAT、firewalld以及rich规则等知识点。
还有实战案例:马哥教育原校区的防火墙配置设置,还包括iptables超详细思维导图,干货满满!

这部分介绍了什么是防火墙,防火墙分类又可以分为主机防火墙、网络层防火墙、硬件防火墙。
第二大部分内容介绍了三种常见防火墙工具:iptables, firewalld以及nftables

第三大部分内容主要介绍了iptables:
- 3.8.1 FORWARD 链实现内外网络的流量控制
还包括iptables超详细思维导图



数据包处理路线图

表和通用匹配

状态(跟踪连接)机制和相关参数

连接协议
完整高清版思维导图下拉文末直达领取!
firewalld是CentOS 7.0新推出的管理netfilter的工具,firewalld是配置和监控防火墙规则的系统守护进程。可以实现iptables,ip6tables,ebtables等功能。
rich规则比基本的firewalld语法实现更强的功能,不仅实现允许/拒绝,还可以实现日志syslog和auditd,也可以实现端口转发,伪装和限制速率。

无论对小白还是有一定基础的人,这都是一本实用性很强,具有指导意义的资料,认真读完它,相信你一定会有所受益!
▲▲▲
识别二维码
即可打包全部带走
*声明:部分资料源自网络,PDF版仅做分享学习,侵删