iptables

Linuxカーネルのパケットフィルタリング機能「Netfilter」を操作するためのコマンドラインツール。パケットフィルタリングやNAT(アドレス変換)などのパケット転送制御を、ルールベースで設定できる。 #linux #security

仕組み

ルールは「テーブル」と「チェーン」の組み合わせで指定する。

テーブル(table) — 機能ごとに用意されている

  • filter — パケットフィルタ(通過の許可/拒否)
  • nat — アドレス変換
  • mangle — 特殊なパケット処理(ヘッダの書き換えなど)

チェーン(chain) — パケットが通過する処理段階を表す

  • INPUT — ローカルシステムに入ってくるパケットを処理
  • OUTPUT — システムから外部に送信されるパケットを処理
  • FORWARD — システムを経由して転送されるパケットを処理

ufwとの関係

ufwはこのiptables(Netfilter)を直接操作する代わりに、シンプルなコマンドで同等の設定ができるようにしたフロントエンドツール。

出典

作成日時: 2026-08-10 21:20 / 更新日時: 2026-08-10 21:20