iptables是Linux系统中用来配置防火墙的命令。iptables是工作在TCP/IP的
二、三、四层,当主机收到一个数据包后,数据包先在
内核空间处理,若发现目标地址是自身,则传到用户空间中交给对应的应用程序处理,若发现目标不是自身,则会将包丢弃或进行转发。