<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>防火墙 on PlumePHP</title><link>https://plumephp.com/tags/%E9%98%B2%E7%81%AB%E5%A2%99/</link><description>Recent content in 防火墙 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E9%98%B2%E7%81%AB%E5%A2%99/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 防火墙与 nftables：规则集、链、NAT 与网络安全防护</title><link>https://plumephp.com/linux-firewall-nftables/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-firewall-nftables/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;iptables 统治 Linux 防火墙十几年，如今正被 &lt;strong&gt;nftables&lt;/strong&gt; 全面替代（Debian 12、RHEL 9、Ubuntu 22.04+ 都默认 nftables 后端）。nftables 是 Netfilter 的下一代前端：&lt;strong&gt;统一的表/链/规则模型&lt;/strong&gt;、&lt;strong&gt;集合与 Maps&lt;/strong&gt;（告别逐条生写）、&lt;strong&gt;原生 conntrack 状态匹配&lt;/strong&gt;。本文先讲清防火墙在 Netfilter 钩子里的位置与 nftables 对比 iptables 的架构差异，再系统覆盖表/链/规则语法、匹配条件、连接跟踪、NAT、集合与 Maps、典型防护场景，最后给调试与持久化方法。&lt;/p&gt;</description></item><item><title>NixOS 网络与防火墙配置：声明式网络管理实战</title><link>https://plumephp.com/nixos-network-firewall/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nixos-network-firewall/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;NixOS 的网络配置和整个系统一样是&lt;strong&gt;声明式&lt;/strong&gt;的——所有网卡、地址、路由、防火墙规则都在 &lt;code&gt;configuration.nix&lt;/code&gt; 里写死，&lt;code&gt;nixos-rebuild switch&lt;/code&gt; 一次生效、可回滚。本文从接口配置讲到防火墙与 VPN，把 NixOS 网络管理的完整工具链给你，每步配可运行配置。&lt;/p&gt;</description></item></channel></rss>