Это цепочка правил iptables.
Для управления механизмом netfilter в ядре ОС Linux.
Цепочка состоит из набора правил, в соответствии с которыми обрабатывается каждый пакет. Для добавления правил используйте команды +, _new или _insert. Данный список является нумерованным и упорядочивается автоматически. Для удаления используйте команду - или _remove.
Каждое правило включает в себя:
Порядок следования правил важен по существу. Правила проверяются в порядке их нумерации; как только пакет удовлетворил одному из правил, дальнейший анализ, в большинстве случаев, прекращается (в зависимости от действия, установленного этим правилом), и все последующие правила не имеют уже никакого значения. Помимо правил, цепочка предусматривает действие по умолчанию — на тот случай, если пакет не удовлетворил ни одному из явно указанных правил.
filter, nat или mangle, соответственно), сгенерированную в соответствии с вашими настройками, а также статистику срабатывания её правил, командой SHOW в соответствующем узле.tcpdump.| © Network Systems Group 2015–2025 | Отдел документации |