-
Iptables 介紹與使用
連接跟蹤(conntrack) 連接跟蹤是許多網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)。例如,Kubernetes Service、ServiceMesh sidecar、 軟件四層負(fù)載均衡器 LVS/IPVS、Docker network、OVS、iptables 主機(jī)防火墻等等,都依賴連接跟蹤功能。 連接跟蹤,顧名思義,就是跟蹤(并記錄)連接的狀態(tài)。例如,圖 1.1 是一臺(tái) IP 地址為 10.1.1.2 的 Linux 機(jī)器,我們能看到這臺(tái)機(jī)器上有三條 連接: 機(jī)器訪問(wèn)外部 HTTP 服務(wù)的連接(目的端口 80) …