![iptables -L 출력을 읽는 방법은 무엇입니까?](https://rvso.com/image/1317144/iptables%20-L%20%EC%B6%9C%EB%A0%A5%EC%9D%84%20%EC%9D%BD%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
저는 iptables를 처음 접했고 그 결과를 이해하려고 노력하고 있습니다. 나는 RTFM을 시도했지만 이와 같은 작은 세부 사항에 관해서는 소용이 없었습니다. 언제 iptables -vnL
나에게 다음과 같은 줄을 줄 수 있습니까?
Chain INPUT (policy DROP 2199 packets, 304K bytes)
나는 첫 번째 부분을 이해합니다. 들어오는 데이터에서 이 줄 아래의 목록이 예외를 제공하지 않으면 기본 정책은 들어오는 패킷을 삭제하는 것입니다. 그런데 그 2199 packets, 304K bytes
부분이 무슨 뜻인가요? 삭제된 패킷이 전부인가요? 어떤 패킷이 있었고 어디서 왔는지 알아낼 수 있는 방법이 있습니까?
감사해요!
답변1
예, 이는 기본 규칙이 적용되는 패킷 수와 바이트 수를 보여줍니다. 더 자세한 내용을 보려면 -j LOG
INPUT 체인 끝에 규칙을 추가하세요.