nft(!token) 목록이 [잘못된 유형]을 보고하지만 cli 오류를 반환하지 않습니다.

nft(!token) 목록이 [잘못된 유형]을 보고하지만 cli 오류를 반환하지 않습니다.

나는 들어갔다:

sudo nft ' 규칙 삽입 inet Firewalld filter_INPUT 메타 l4proto {tcp,udp} ct 상태 관련, 설정됨 ct 원래 proto-dst 53 카운터 패킷 0 허용됨

하지만NFT 목록설명하다:

metal l4proto { udp,tcp} ct 상태 설정, 관련 ct 원본 proto-dst 0x35 [잘못된 유형] 카운터 패킷 0 byte 0 허용됨

이 유효하지 않은 유형을 구동하는 매개변수는 무엇입니까?
더 나은 DNS 패킷 검사 규칙에 대한 제안을 환영합니다. 하지만 이 파서가 동등하지 않다는 다른 증거가 있습니다.

미리 감사드립니다.

관련 정보