iptables -Lの出力の読み方


0

私はiptablesが初めてで、その出力を理解しようとしています。私はRTFMを試みましたが、これらの詳細についてはまったく役に立ちませんでした。次のiptables -vnLような行が与えられた場合:

Chain INPUT (policy DROP 2199 packets, 304K bytes)

私は最初の部分を理解しています:着信データについて、この行の下のリストが例外を提供しない場合、デフォルトのポリシーは着信パケットを削除することです。しかし、この2199 packets, 304K bytes部分はどういう意味ですか?ドロップされたすべてのパケットですか?どのパケットがどこから来たのかを知る方法はありますか?

ありがとう!

回答:


1

はい、デフォルトルールの対象となったパケット数とバイト数を示しています。さらに詳細が必要な場合-j LOGは、INPUTチェーンの最後にルールを追加します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.