![-m 옵션과 기타 암시적 정보를 생략할 수 있는 netfilter 모듈 목록](https://linux55.com/image/37611/-m%20%EC%98%B5%EC%85%98%EA%B3%BC%20%EA%B8%B0%ED%83%80%20%EC%95%94%EC%8B%9C%EC%A0%81%20%EC%A0%95%EB%B3%B4%EB%A5%BC%20%EC%83%9D%EB%9E%B5%ED%95%A0%20%EC%88%98%20%EC%9E%88%EB%8A%94%20netfilter%20%EB%AA%A8%EB%93%88%20%EB%AA%A9%EB%A1%9D.png)
iptables
/의 규칙은 ip6tables
때때로 약간 길어서 읽기 어려울 수 있습니다. 건너뛸 수 있는 iptables
/ ip6tables
작성할 수 있는 정보 목록을 찾고 있습니다 .
예:
- 이렇게 말하면 정확한 IPv4 주소만 일치한다는
-s 1.2.3.4
의미입니다 .--mask 255.255.255.255
IPv6 세계에도 비슷한 것이 존재합니다. -p tcp --dport http
을 의미한다고 말하면 모듈에서도 동일한 작업을 수행-m tcp
할 수 있습니다udp
. 즉, 프로토콜이 일치하는 한 해당--dport
모듈을 의미합니다.--sport
-p
근거: 규칙에 내재된 데이터의 양은 제한되어야 합니다. 즉, 이는 공개 질문이 아니며 입력하기 전에 이에 대해 생각해 보았습니다.
iptables-save
참고: if/ 의 입력과 출력을 비교하여 작성한 규칙의 의미를 이해할 수 있습니다 ip6tables-save
. 아아 문제는 가능한 규칙을 모두 적을 수는 없어서 목록을 찾거나 구체적으로문서암시적 데이터의 개요를 설명합니다.