iptables mangle 테이블의 패킷 처리 흐름

A Deep Dive into iptables and Netfilter

이 글은 원문 A Deep Dive into Iptables and Netfilter Architecture을 번역하여 작성한 글입니다. iptable란? iptables는 netfilter 프레임워크를 제어하는 데 사용되는, 리눅스 커널에 내장된 네트워크 스택입니다. NIC를 거쳐 유입되는 모든 네트워크 패킷은 netfilter에 등록된 룰을 거쳐 제어됩니다. iptables는 netfilter가 패킷 조작을 위해 제공하는 훅에서 룰을 관리하는 역할을 합니다. iptables를 활용하면 특정 조건에 부합하는 패킷을 드롭하거나, 패킷의 출발지(source) 또는 목적지(destination)를 수정하는 것 등이 가능합니다. Netfilter Hook netfilter는 패킷 제어를 위한 다섯 가지 훅을 제공합니다. 모든 패킷은 전송 방향(incoming 혹은 outgoing)에 따라 각 훅에 등록된 패킷 제어 규칙이 적용됩니다. netfilter에서 지원하는 훅은 다음과 같습니다. ...

2022년 3월 7일 · 5 분 · Donghyung Ko