iptables

在OSI中的位置 网络层(Layer 3) 匹配:IP 地址、子网、协议号(TCP/UDP/ICMP) 模块:filter、nat、mangle 都基于 IP 报文 传输层(Layer 4) 匹配:TCP/UDP 端口号 模块:--dpor