iptables
Linuxカーネルのパケットフィルタリング機能「Netfilter」を操作するためのコマンドラインツール。パケットフィルタリングやNAT(アドレス変換)などのパケット転送制御を、ルールベースで設定できる。 #linux #security
仕組み
ルールは「テーブル」と「チェーン」の組み合わせで指定する。
テーブル(table) — 機能ごとに用意されている
filter— パケットフィルタ(通過の許可/拒否)nat— アドレス変換mangle— 特殊なパケット処理(ヘッダの書き換えなど)
チェーン(chain) — パケットが通過する処理段階を表す
INPUT— ローカルシステムに入ってくるパケットを処理OUTPUT— システムから外部に送信されるパケットを処理FORWARD— システムを経由して転送されるパケットを処理
ufwとの関係
ufwはこのiptables(Netfilter)を直接操作する代わりに、シンプルなコマンドで同等の設定ができるようにしたフロントエンドツール。
出典
- iptablesコマンドとは - IT用語辞典 e-Words
- iptablesの仕組みを図解 - Carpe Diem
- iptables まとめ【Linux ファイアウォール】 - RAKUS Developers Blog
- iptablesの概要 | KoANアカデミー