![nft(!token) 목록이 [잘못된 유형]을 보고하지만 cli 오류를 반환하지 않습니다.](https://linux55.com/image/222774/nft(!token)%20%EB%AA%A9%EB%A1%9D%EC%9D%B4%20%5B%EC%9E%98%EB%AA%BB%EB%90%9C%20%EC%9C%A0%ED%98%95%5D%EC%9D%84%20%EB%B3%B4%EA%B3%A0%ED%95%98%EC%A7%80%EB%A7%8C%20cli%20%EC%98%A4%EB%A5%98%EB%A5%BC%20%EB%B0%98%ED%99%98%ED%95%98%EC%A7%80%20%EC%95%8A%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
나는 들어갔다:
sudo nft ' 규칙 삽입 inet Firewalld filter_INPUT 메타 l4proto {tcp,udp} ct 상태 관련, 설정됨 ct 원래 proto-dst 53 카운터 패킷 0 허용됨
하지만NFT 목록설명하다:
metal l4proto { udp,tcp} ct 상태 설정, 관련 ct 원본 proto-dst 0x35 [잘못된 유형] 카운터 패킷 0 byte 0 허용됨
이 유효하지 않은 유형을 구동하는 매개변수는 무엇입니까?
더 나은 DNS 패킷 검사 규칙에 대한 제안을 환영합니다. 하지만 이 파서가 동등하지 않다는 다른 증거가 있습니다.
미리 감사드립니다.