Разница между фильтрацией входящих и исходящих сетевых пакетов в Linux заключается в том, что для каждого типа пакетов используются отдельные цепочки фильтрации: 12
- INPUT — обрабатывает входящие пакеты и подключения. 1 Например, если внешний пользователь пытается подключиться к компьютеру по SSH или любой веб-сайт отправляет контент по запросу браузера. 1
- FORWARD — применяется для проходящих соединений. 1 Сюда попадают пакеты, которые отправлены на компьютер, но не предназначены ему, они просто пересылаются по сети к своей цели. 1
- OUTPUT — используется для исходящих пакетов и соединений. 1 Например, когда сервер успешно обрабатывает запрос и отправляет ответ браузеру. 2
Таким образом, фильтрация входящих пакетов касается пакетов, поступающих на компьютер, а исходящих — пакетов, отправляемых из компьютера в сеть. 1