https://www.netfilter.org/ https://arthurchiao.github.io/blog/deep-dive-into-iptables-and-netfilter-arch-zh/ https://www.digitalocean.com/community/tutorials/a-deep-dive-into-iptables-and-netfilter-architecture
https://arthurchiao.github.io/blog/nat-zh/
防火墙是保护服务器和基础设施安全的重要工具。在 Linux 生态系统中,iptables 是使 用很广泛的防火墙工具之一,它基于内核的包过滤框架(packet filtering framework) netfilter。如果管理员或用户不了解这些系统的架构,那可能就无法创建出可靠的防火 墙策略,一方面是因为 iptables 的语法颇有挑战性,另外一方面是 netfilter 框架内部 相互交织而变得错综复杂。
尤其是春节期间,大家不仅使用 12306,还会考虑“智行”和其他的抢票软件,全国上下几亿人在这段时间都在抢票。“12306 服务”承受着这个世界上任何秒杀系统都无法超越的 QPS,上百万的并发再正常不过了!
作者:灵剑 链接:https://www.zhihu.com/question/51438786/answer/125920692 来源:知乎 著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。