<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Iptables on PlumePHP</title><link>https://plumephp.com/tags/iptables/</link><description>Recent content in Iptables on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/iptables/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 防火墙与 nftables：规则集、链、NAT 与网络安全防护</title><link>https://plumephp.com/linux-firewall-nftables/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-firewall-nftables/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;iptables 统治 Linux 防火墙十几年，如今正被 &lt;strong&gt;nftables&lt;/strong&gt; 全面替代（Debian 12、RHEL 9、Ubuntu 22.04+ 都默认 nftables 后端）。nftables 是 Netfilter 的下一代前端：&lt;strong&gt;统一的表/链/规则模型&lt;/strong&gt;、&lt;strong&gt;集合与 Maps&lt;/strong&gt;（告别逐条生写）、&lt;strong&gt;原生 conntrack 状态匹配&lt;/strong&gt;。本文先讲清防火墙在 Netfilter 钩子里的位置与 nftables 对比 iptables 的架构差异，再系统覆盖表/链/规则语法、匹配条件、连接跟踪、NAT、集合与 Maps、典型防护场景，最后给调试与持久化方法。&lt;/p&gt;</description></item><item><title>Linux 网络配置与排查：从 ip/ss 到 iptables 的完整实战</title><link>https://plumephp.com/linux-network-commands/</link><pubDate>Sun, 27 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-network-commands/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;「服务起来了但外网访问不了」「端口明明在监听却连不上」「DNS 解析忽快忽慢」——网络问题占 Linux 运维排查的相当比例，而高效排查的前提是掌握一套分层工具。本文以 OSI 分层为主线，从 ip 命令家族（配置网卡/IP/路由）到 ss 端口检查、DNS 配置、再到 iptables/nftables 防火墙，最后用完整排查流程串起所有工具。&lt;/p&gt;</description></item></channel></rss>