Это цепочка правил iptables.
Для управления механизмом netfilter в ядре ОС Linux.
Цепочка состоит из набора правил, в соответствии с которыми обрабатывается каждый пакет. Для добавления правил используйте команды +
, _new
или _insert
. Данный список является нумерованным и упорядочивается автоматически. Для удаления используйте команду -
или _remove
.
Каждое правило включает в себя:
Порядок следования правил важен по существу. Правила проверяются в порядке их нумерации; как только пакет удовлетворил одному из правил, дальнейший анализ, в большинстве случаев, прекращается (в зависимости от действия, установленного этим правилом), и все последующие правила не имеют уже никакого значения. Помимо правил, цепочка предусматривает действие по умолчанию — на тот случай, если пакет не удовлетворил ни одному из явно указанных правил.
filter
, nat
или mangle
, соответственно), сгенерированную в соответствии с вашими настройками, а также статистику срабатывания её правил, командой SHOW
в соответствующем узле.tcpdump
.© Network Systems Group 2015–2024 | Отдел документации |