浅析 Linux 如何接收网络帧

本文将从初学者角度,介绍 Linux 内核如何接收网络帧:从网卡设备完成数据帧的接收开始,到数据帧被传递到网络栈中的第三层结束。

深入理解 netfilter 和 iptables

Netfilter 配合 iptables 使得应用可以操作内核网络栈的数据包处理规则,实现高效的网络转发和过滤。很多常见的主机防火墙程序以及 Kubernetes 的 Service 转发都是通过 iptables 来实现的。