1.iptables安全优化 1.不配外网,做代理转发或者防火墙映射 2.并发过大,不建议开启防火墙 2.防火墙的工作流程: 按照配置规则的顺序自上而下,从前到后进行过滤 如果匹配上新规则,表明是阻止还是通过,此时数据包就不会再向下匹配新规则了. 如果所有规则都没有明确表明数据包是阻止还是通过.则继续向下匹配,直到匹配到新的规则. 默认规则是当所有的链执行完毕之后任然没有明确的阻止或通过,则会执行. 3.iptables中有四表五链 表:表是由若干个链组成的 链:链是由若干个规则组成的 规则:规…