规则就是我们设置的那些个过滤的条件,一般规则是:如果数据包头满足这样的条件就这样处理数据包 规则指定了源地址、目的地址、传输协议(TCP\UDP\ICMP)、服务类型(HTTP\FTP\SMTP)等,昂数据包与规则匹配的时候,iptables 就根据定义的方法处理这些数据包 ...