설명이 좀 필요해요. 이 규칙을 추가하면
nft add rule ip filter INPUT ip daddr 127.0.0.1 drop
nftables는 규칙을 벗어나기 때문에 이를 무시하고 결코 인정하지 않습니까?
답변1
그래서 나는 내 질문에 대한 답을 찾았습니다.
이것은 NFT 용어로 필터... "체인"에 관한 것입니다. 규칙을 추가하려면 특정 체인에 추가해야 합니다. 그렇지 않으면 규칙을 무시하고 쓰레기라고 생각합니다.
따라서 이 규칙을 사용하려면 nft add rule ip filter INPUT ip daddr 127.0.0.1 drop
이라는 체인을 만들어야 합니다 INPUT
. nft는 대소문자를 구분하며 INPUT
두 input
개의 서로 다른 체인이 될 수 있습니다.
규칙은 체인에 추가된 후 즉시 사용해야 한다는 것입니다.