连接追踪表

连接追踪表
它会记录修改前的源、目的 IP,以及修改后的源、目的 IP,并以 hash 结构存储
当数据包过来时,无论是从外网还是内网过来,都逃不开上述两种情况,如果不属于上述两种情况,则一定不是表里的内容
如果查到表,则自动取出需要转换后的数据
转换后的数据进来,自动变成转换前的,发送出去
转换前的数据进来,自动变成转换后的,发送出去

 

iptables中的状态检测功能是由state选项来实现的。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章