Разница между фильтрацией входящих и исходящих сетевых пакетов в Linux заключается в том, что для каждого типа пакетов используются отдельные цепочки фильтрации: losst.pro dzen.ru
- INPUT — обрабатывает входящие пакеты и подключения. losst.pro Например, если внешний пользователь пытается подключиться к компьютеру по SSH или любой веб-сайт отправляет контент по запросу браузера. losst.pro
- FORWARD — применяется для проходящих соединений. losst.pro Сюда попадают пакеты, которые отправлены на компьютер, но не предназначены ему, они просто пересылаются по сети к своей цели. losst.pro
- OUTPUT — используется для исходящих пакетов и соединений. losst.pro Например, когда сервер успешно обрабатывает запрос и отправляет ответ браузеру. dzen.ru
Таким образом, фильтрация входящих пакетов касается пакетов, поступающих на компьютер, а исходящих — пакетов, отправляемых из компьютера в сеть. losst.pro