分类:防火墙

出自ArchWiki
(重定向自Firewalls)

Arch Linux 提供了两种管理防火墙的选项,但默认情况下均未启用。标准的 Linux 内核包含了 netfilter 数据包过滤框架,可以通过以下任一方式进行管理

  • nftables 是现代 Linux 内核数据包分类框架,它取代了 iptables 框架。它结合了简单的语法,并具有与 iptables 相当的功能和性能优势。
  • iptables 是用于管理防火墙的旧式用户空间实用程序。可以直接通过用户空间实用程序或安装几种 GUI 配置工具之一来管理配置。