Linux çekirdeğinin ağ paket işleme alt sistemine NetFilter denir. Netfilter için kullanılan ve konfigüre edilmesi için tüm Linux dağıtımlarıyla birlikte gelen kural tabanlı güvenlik duvarı yazılımına iptables denir.
Iptables ile çalışmak için root kullanıcısının sahip olduğu yüksek ayrıcalıklara sahip olmak gerekir.
Farklı protokoller için farklı servisler kullanılır.ProtokolServisipV4iptablesipV6ip6tablesARParptablesEthernet Framesebtables
Yüksek düzeyde bir iptables birden fazla table içerebilir. Table, birden fazla chain içerebilir. Chain default ya da kullanıcı tanımlı olabilir. Chain birden fazla kural içerebilir. Paketler için kural tanımlanır. Iptables’ın yapısal şeması aşağıdaki gibidir:
iptables > tables > chains > rules
Çoğu linux sisteminde kurulu olarak gelen iptables, eğer kurulu değilse Centos için aşağıdaki gibi kurabilirsiniz.
sudo yum install iptables -y;
sudo apt-get install iptables -y;
service iptables start;
service iptables stop;
chkconfig iptables off;
man iptables;
iptables -h ;
iptables --help;
IPTables
hakkında diğer konular