iptables -L 출력을 읽는 방법은 무엇입니까?

iptables -L 출력을 읽는 방법은 무엇입니까?

저는 iptables를 처음 접했고 그 결과를 이해하려고 노력하고 있습니다. 나는 RTFM을 시도했지만 이와 같은 작은 세부 사항에 관해서는 소용이 없었습니다. 언제 iptables -vnL나에게 다음과 같은 줄을 줄 수 있습니까?

Chain INPUT (policy DROP 2199 packets, 304K bytes)

나는 첫 번째 부분을 이해합니다. 들어오는 데이터에서 이 줄 아래의 목록이 예외를 제공하지 않으면 기본 정책은 들어오는 패킷을 삭제하는 것입니다. 그런데 그 2199 packets, 304K bytes부분이 무슨 뜻인가요? 삭제된 패킷이 전부인가요? 어떤 패킷이 있었고 어디서 왔는지 알아낼 수 있는 방법이 있습니까?

감사해요!

답변1

예, 이는 기본 규칙이 적용되는 패킷 수와 바이트 수를 보여줍니다. 더 자세한 내용을 보려면 -j LOGINPUT 체인 끝에 규칙을 추가하세요.

관련 정보