![连接跟踪是 iptables 中的一种表吗?](https://linux22.com/image/742159/%E8%BF%9E%E6%8E%A5%E8%B7%9F%E8%B8%AA%E6%98%AF%20iptables%20%E4%B8%AD%E7%9A%84%E4%B8%80%E7%A7%8D%E8%A1%A8%E5%90%97%EF%BC%9F.png)
iptables 概念中有四个表和五个链。所有表:raw、filter、nat、mangle;以及链:input、output、forward、prerouting、postrouting。
下图详细显示了数据包通过各个表中的链的流程。
下图显示了数据包通过各个表中的链的流动:
我们看一下output
chain(和 chain 一样prerouting
),从右到左是raw
,connecting tracking
,mangle
,nat
,filter
是connecting tracking
一种表格吗?网页上有一个结论说Each of these tables are composed of a few default chains
,所以从这个结论来看,我认为那connecting tracking
是一种表格。
答案1
它不是一个 iptables-“表”,而是一个利用 Linux 内核连接跟踪功能的模块,它将连接信息存储在 /proc/net/ip_conntrack
and/or中/proc/net/nf_conntrack
。