NF 테이블 설명

NF 테이블 설명

설명이 좀 필요해요. 이 규칙을 추가하면

nft add rule ip filter INPUT ip daddr 127.0.0.1 drop

nftables는 규칙을 벗어나기 때문에 이를 무시하고 결코 인정하지 않습니까?

답변1

그래서 나는 내 질문에 대한 답을 찾았습니다.

이것은 NFT 용어로 필터... "체인"에 관한 것입니다. 규칙을 추가하려면 특정 체인에 추가해야 합니다. 그렇지 않으면 규칙을 무시하고 쓰레기라고 생각합니다.

따라서 이 규칙을 사용하려면 nft add rule ip filter INPUT ip daddr 127.0.0.1 drop 이라는 체인을 만들어야 합니다 INPUT. nft는 대소문자를 구분하며 INPUTinput개의 서로 다른 체인이 될 수 있습니다.

규칙은 체인에 추가된 후 즉시 사용해야 한다는 것입니다.

관련 정보