分类:Firewalls

来自 ArchWiki

Arch Linux 自带两个管理防火墙的选项,但默认均未启用。标准的 Linux 内核 包含了 netfilter 数据包过滤框架,可以通过以下任一方式进行管理

  • nftables 是现代 Linux 内核数据包分类框架,用于替代 iptables 框架。它结合了简单的语法、功能对等性以及相对于 iptables 的性能优势。
  • iptables 是用于管理防火墙的旧式用户空间实用程序。配置可以直接通过用户空间实用程序进行管理,也可以通过安装几种 GUI 配置工具之一进行管理。