DriteStudio
DRITESTUDIO云基础设施
首页
文章关于我们联系我们

服务

VPS 云服务器高性能虚拟服务器,完整 Root 权限
虚拟主机托管主机,含 Plesk 与免费 SSL
独立服务器企业级硬件,含 IPMI 访问
托管服务安全的数据中心机柜空间
安全服务WAF、DDoS 防护与 24/7 SOC 监控
状态查看系统运行状态和服务可用性

Quick Links

View All ServicesDocumentationContact Sales
首页
VPS 云服务器高性能虚拟服务器,完整 Root 权限
虚拟主机托管主机,含 Plesk 与免费 SSL
独立服务器企业级硬件,含 IPMI 访问
托管服务安全的数据中心机柜空间
安全服务WAF、DDoS 防护与 24/7 SOC 监控
状态查看系统运行状态和服务可用性
文章
关于我们
联系我们
0%
netfilter tables คืออะไร
返回文章列表

netfilter tables คืออะไร

netfilter tables คืออะไร

Network-August 13, 2023-更新: March 7, 2026

Netfilter Tables และการจัดการแพคเก็ตเครือข่าย

Netfilter tables เป็นส่วนสำคัญของระบบปฏิบัติการ Linux ที่ใช้ในการจัดการและควบคุมการประมวลผลแพคเก็ตเครือข่าย ด้วยเป้าหมายในการกำหนดนโยบายความปลอดภัยและการเชื่อมต่อเครือข่าย ด้วยโครงสร้างของตาราง (tables) และกฎ (rules) ที่ช่วยปรับแต่งและกำหนดพฤติกรรมในระบบเครือข่าย Linux ได้อย่างละเอียดอ่อน

ตารางหลักของ Netfilter

Filter Table (filter)

ตาราง filter ใช้ในการควบคุมการเข้าถึงแพคเก็ตที่เข้าเครื่องแม่ข่าย หรือจะกำหนดให้ปฏิเสธหรือยอมรับแพคเก็ตตามกฎที่กำหนด ซึ่งเป็นส่วนสำคัญในการทำไฟร์วอลล์ (firewall) และปกป้องระบบ

NAT Table (nat)

ตาราง nat เป็นส่วนที่ใช้ในการแปลงที่อยู่ IP และพอร์ตของแพคเก็ต โดยใช้ในการทำ Network Address Translation (NAT) ซึ่งช่วยในการเชื่อมต่อเครือข่ายระหว่างเครื่องคอมพิวเตอร์ในเครือข่ายภายในกับเครือข่ายภายนอก

Mangle Table (mangle)

ตาราง mangle ใช้ในการประมวลผลพิเศษแพคเก็ต เช่นการเปลี่ยนแปลงค่าพาเศษในส่วนต่าง ๆ ของแพคเก็ต เช่น TTL (Time-to-Live) เป็นต้น ซึ่งสามารถปรับแต่งการประมวลผลเครือข่ายได้ตามความต้องการ

Raw Table (raw)

ตาราง raw ใช้ในกรณีที่ต้องการประมวลผลเครือข่ายเบื้องต้นก่อนที่จะถูกส่งต่อไปยังตารางอื่น ๆ เช่นการประมวลผล ICMP และการกำหนดค่าพิเศษ

เชนและกฎ

แต่ละตารางประกอบด้วยเชนที่เป็นลำดับของกฎ (rules) ที่ถูกประมวลผลตามลำดับที่กำหนด มีเชนหลักที่สำคัญ 3 แบบ:

Input Chain

เชน Input ใช้ในการประมวลผลแพคเก็ตที่เข้ามายังระบบ

Output Chain

เชน Output ใช้ในการประมวลผลแพคเก็ตที่ระบบสร้างขึ้นเพื่อส่งออกจากระบบ

Forward Chain

เชน Forward ใช้ในการประมวลผลแพคเก็ตที่ถูกส่งต่อจากระบบนึงไปยังระบบอื่น

กฎและเป้าหมาย

กฎเป็นเงื่อนไขที่ใช้ในการตรวจสอบแพคเก็ตและกำหนดการกระทำที่จะถูกดำเนินการตามเมื่อแพคเก็ตตรงตามเงื่อนไข โดยมีเป้าหมาย (target) ที่กำหนดการกระทำที่จะให้ระบบดำเนินการตามกฎที่ตรงตามเงื่อนไข

เช่น กฎสามารถกำหนดให้แพคเก็ตที่มาจากที่อยู่ IP ตามเงื่อนไขบางประเภทถูกยอมรับ (ACCEPT) และแพคเก็ตที่ไม่ตรงตามเงื่อนไขถูกปฏิเสธ (DROP)

Netfilter tables และส่วนประกอบต่าง ๆ นี้ช่วยให้ผู้ดูแลระบบสามารถกำหนดนโยบายความปลอดภัยและการจัดการเครือข่ายได้ตามความต้องการขององค์กรและระบบ

分享文章:
查看更多文章
D

DriteStudio

泰国云服务、VPS、Hosting 与 Colocation 提供商

由 Craft Intertech (Thailand) Co., Ltd. 运营

DRITESTUDIO
DRITESTUDIO云基础设施

泰国 沙没沙空府 潘泰诺拉辛 邦坤天-柴塔莱 Delight Village 17巷 100/280 74000

服务

  • VPS 托管
  • 虚拟主机
  • 独立服务器
  • 托管服务
  • 安全解决方案

公司

  • 关于我们
  • 联系我们
  • 系统状态

资源

  • 文档
  • 帮助中心
  • 文章

法律

  • 服务条款
  • 隐私政策
  • 退款政策

© 2026 Craft Intertech (Thailand) Co., Ltd. 保留所有权利。

我们使用 Cookie

我们使用 Cookie 来增强您的浏览体验、分析网站流量并个性化内容。点击"全部接受"即表示您同意我们使用 Cookie。 隐私政策