多年来,iptables己发展成为一个功能强大的防火墙,它己具备通常只会在专有的商业防火墙中才能发现的大多数功能·例如,iptables提供了全面的协议状态跟踪、数据包的应用层检查、速率限制和一个功能强大的机制以指定过滤策略。所有主流的Linux发行版都包含了iptables,而且许多发行版在系统安装过程中就提示用户部署iptables策略。