Я прохожу учебник по iptables и в настоящее время нахожусь в главе 6, Обход таблиц и цепочек.
У меня проблемы с пониманием причин таблиц 6-1, 6-2 и 6-3, перечисленных в предыдущей главе.
Вопросы:
Есть ли лучшая книга или онлайн-ресурс, где можно найти лучшее объяснение?
Должен ли я изучать / запоминать различные шаги, описанные в этих таблицах?
Похоже, этому учебнику много лет. Все ли там сказано о
iptables
все еще действует на 100%. Версияiptables
, установленная в моей системе, -1.4.14
.
Все эти вопросы возникают главным образом потому, что я до сих пор «чувствую», что, возможно, все, что iptables
должен был сделать, - это предоставить нам минимальный набор точек хуков (например, хуков до и после маршрутизации) и способность выполнять произвольную обработку пакетов (в любой последовательности, которую мы посчитали подходящей, и любое количество раз - пользовательский конечный автомат) вместо определения подробной последовательности шагов, как в приведенных выше таблицах. Например, на диаграмме, которая следует за таблицей 6-3, почему шаг «входной фильтр» должен идти только после «входного искажения», а не до? И почему бы не до и после? И т.п.