iptables
/의 규칙은 ip6tables
때때로 약간 길어서 읽기 어려울 수 있습니다. 건너뛸 수 있는 iptables
/ ip6tables
작성할 수 있는 정보 목록을 찾고 있습니다 .
예:
- 이렇게 말하면 정확한 IPv4 주소만 일치한다는
-s 1.2.3.4
의미입니다 .--mask 255.255.255.255
IPv6 세계에도 비슷한 것이 존재합니다. -p tcp --dport http
을 의미한다고 말하면 모듈에서도 동일한 작업을 수행-m tcp
할 수 있습니다udp
. 즉, 프로토콜이 일치하는 한 해당--dport
모듈을 의미합니다.--sport
-p
근거: 규칙에 내재된 데이터의 양은 제한되어야 합니다. 즉, 이는 공개 질문이 아니며 입력하기 전에 이에 대해 생각해 보았습니다.
iptables-save
참고: if/ 의 입력과 출력을 비교하여 작성한 규칙의 의미를 이해할 수 있습니다 ip6tables-save
. 아아 문제는 가능한 규칙을 모두 적을 수는 없어서 목록을 찾거나 구체적으로문서암시적 데이터의 개요를 설명합니다.