<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Conntrack on PlumePHP</title><link>https://plumephp.com/tags/conntrack/</link><description>Recent content in Conntrack on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/conntrack/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 防火墙与 nftables：规则集、链、NAT 与网络安全防护</title><link>https://plumephp.com/linux-firewall-nftables/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-firewall-nftables/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;iptables 统治 Linux 防火墙十几年，如今正被 &lt;strong&gt;nftables&lt;/strong&gt; 全面替代（Debian 12、RHEL 9、Ubuntu 22.04+ 都默认 nftables 后端）。nftables 是 Netfilter 的下一代前端：&lt;strong&gt;统一的表/链/规则模型&lt;/strong&gt;、&lt;strong&gt;集合与 Maps&lt;/strong&gt;（告别逐条生写）、&lt;strong&gt;原生 conntrack 状态匹配&lt;/strong&gt;。本文先讲清防火墙在 Netfilter 钩子里的位置与 nftables 对比 iptables 的架构差异，再系统覆盖表/链/规则语法、匹配条件、连接跟踪、NAT、集合与 Maps、典型防护场景，最后给调试与持久化方法。&lt;/p&gt;</description></item></channel></rss>