在Linux下,基于netfilter框架设计的包过滤防火墙。该防火墙分为用户空间和内核空间两个部分的内容。