-m 옵션과 기타 암시적 정보를 생략할 수 있는 netfilter 모듈 목록

-m 옵션과 기타 암시적 정보를 생략할 수 있는 netfilter 모듈 목록

iptables/의 규칙은 ip6tables때때로 약간 길어서 읽기 어려울 수 있습니다. 건너뛸 수 있는 iptables/ ip6tables작성할 수 있는 정보 목록을 찾고 있습니다 .

예:

  • 이렇게 말하면 정확한 IPv4 주소만 일치한다는 -s 1.2.3.4의미입니다 . --mask 255.255.255.255IPv6 세계에도 비슷한 것이 존재합니다.
  • -p tcp --dport http을 의미한다고 말하면 모듈에서도 동일한 작업을 수행 -m tcp할 수 있습니다 udp. 즉, 프로토콜이 일치하는 한 해당 --dport모듈을 의미합니다.--sport-p

근거: 규칙에 내재된 데이터의 양은 제한되어야 합니다. 즉, 이는 공개 질문이 아니며 입력하기 전에 이에 대해 생각해 보았습니다.

iptables-save참고: if/ 의 입력과 출력을 비교하여 작성한 규칙의 의미를 이해할 수 있습니다 ip6tables-save. 아아 문제는 가능한 규칙을 모두 적을 수는 없어서 목록을 찾거나 구체적으로문서암시적 데이터의 개요를 설명합니다.

관련 정보