作者: FreeWill 来自: http://www.linuxsir.org 提要: 这份文档描述了Linux上的netfilter构架,如何剖析它,以及一些在它上层的某些主要系统,诸如包过滤、连接追踪和网络地址翻译。