![Как прочитать вывод iptables -L?](https://rvso.com/image/1317144/%D0%9A%D0%B0%D0%BA%20%D0%BF%D1%80%D0%BE%D1%87%D0%B8%D1%82%D0%B0%D1%82%D1%8C%20%D0%B2%D1%8B%D0%B2%D0%BE%D0%B4%20iptables%20-L%3F.png)
Я новичок в iptables и пытаюсь понять его вывод. Я пытался использовать RTFM, но безуспешно, когда дело доходит до таких мелких деталей, как эти. When iptables -vnL
выдает мне строку типа:
Chain INPUT (policy DROP 2199 packets, 304K bytes)
Я понимаю первую часть: в случае входящих данных, если список под этой строкой не предоставляет никаких исключений, то политика по умолчанию — ОТБРАСЫВАТЬ входящие пакеты. Но что означает эта 2199 packets, 304K bytes
часть? Это все пакеты, которые были отброшены? Есть ли способ узнать, какие это были пакеты и откуда они пришли?
Спасибо!
решение1
Да, это показывает, сколько пакетов и сколько байтов были подчинены правилу по умолчанию. Если вам нужны дополнительные сведения, добавьте -j LOG
правило в конец цепочки INPUT.