书籍介绍
这是一本把 Linux 防火墙从「会用 iptables」推向「理解内核如何过滤数据包」的技术书。它不满足于教你敲几条规则,而是带你深入常驻 Linux 内核的 Netfilter 框架,讲清防火墙、入侵检测、系统强化之间的关联——这是它相对市面上「iptables 速查」类书籍的真正分野。内容独立于任何单一发行版,意味着你能把这套思路迁移到不同环境,而不是绑定某个版本的操作步骤。需要提醒的是:中文译本的翻译质量争议较大,阅读时建议以原文代码和要点为准,必要时对照英文原版。它适合那些不满足于「照抄规则」,想搞懂数据包在内核中究竟经历了什么的工程师。