INPUT ou PREROUTING, que é verificado primeiro?

3

Sobre iptables . Eu vi explicações contraditórias.

Este site e a maioria dos artigos dizem que a cadeia PREROUTING é verificada antes da cadeia INPUT. Mas outro tutorial (página 4-6) diz que INPUT é antes de PREROUTING. Em quem confiar?

    
por Frozen Flame 10.11.2013 / 16:57

1 resposta

5

O documento oficial netfilter indica que o PREROUTING é verificado antes do INPUT cadeia. O diagrama a seguir é tirado diretamente do documento:

--->PRE------>[ROUTE]--->FWD---------->POST------>
    Conntrack    |       Mangle   ^    Mangle
    Mangle       |       Filter   |    NAT (Src)
    NAT (Dst)    |                |    Conntrack
    (QDisc)      |             [ROUTE]
                 v                |
                 IN Filter       OUT Conntrack
                 |  Conntrack     ^  Mangle
                 |  Mangle        |  NAT (Dst)
                 v                |  Filter
    
por 10.11.2013 / 18:24

Tags