iptables防火墙1、匹配优先级 表优先级:raw表 > mangle表 > nat表 > filter表 链优先级:数据包进入主机网络接口后,首先会经过 PREROUTING 链,在此链中可以对数据包的目的 IP 地址或端口进行修改(如DNAT)。 然后内核根据数据包目的IP地址查询路由表判断该数据包是发往本机、还是需要转发,如果目的IP地址是本机(host),那么数据包途经INPUT链流向host然后途经OUTPUT链后从POSTROUTING链出站;否则使用路由转发,途径FORWARD链后从POSTROUTING