iptables實際操作之規則查詢

2022-06-12 02:42:12 字數 1200 閱讀 8710

之前在iptables的概念中已經提到過,在實際操作iptables的過程中,是以"表"作為操作入口的,如果你經常操作關係型資料庫,那麼當你聽到"表"這個詞的時候,你可能會聯想到另乙個詞----"增刪改查",當我們定義iptables規則時,所做的操作其實類似於"增刪改查",那麼,我們就先從最簡單的"查"操作入手,開始實際操作iptables。

1.檢視表規則

2.檢視鏈規則

policy:input的鏈的預設動作為accept

packets:表示當前鏈(上例為input鏈)預設策略匹配到的包的數量,0 packets表示預設策略匹配到0個包。

bytes:表示當前鏈預設策略匹配到的所有包的大小總和。

pkts:對應規則匹配到的報文的個數。

bytes:對應匹配到的報文包的大小總和。

target:規則對應的target,往往表示規則對應的"動作",即規則匹配成功後需要採取的措施。

prot:表示規則對應的協議,是否只針對某些協議應用此規則。

opt:表示規則對應的選項。

in:表示資料報由哪個介面(網絡卡)流入,我們可以設定通過哪塊網絡卡流入的報文需要匹配當前規則。

out:表示資料報由哪個介面(網絡卡)流出,我們可以設定通過哪塊網絡卡流出的報文需要匹配當前規則。

source:表示規則對應的源頭位址,可以是乙個ip,也可以是乙個網段。

destination:表示規則對應的目標位址。可以是乙個ip,也可以是乙個網段

iptables預設進行位址解析,源位址與目標位址都為anywhere,可以使用-n選項
小技巧

--line-numbers選項並沒有對應的短選項,不過我們縮寫成--line時,centos中的iptables也可以識別

iptables --line -t filter -nvxl input # 只檢視某張表中的某條鏈,此處以filter表的input鏈為例

EOS實際操作

ref sudo apt get install clang 4.0 lldb 4.0 libclang 4.0 dev cmake make libbz2 dev libssl dev libg dev autotools dev build essential libbz2 dev libicu...

cvtColor 實際操作

cvtcolor 函式用於實現影象的色彩空間轉換,一般包括四個引數,cvtcolor src,dst,type,channels 即源影象,目標影象,轉換方式,目標影象通道數,有時候在應用時會選擇將dst設定和src相同,即實現原圖的轉換,需要注意在這個過程中,並不是在src的資料矩陣中直接進行修改...

Android Canvas實際操作

本篇我們來看canvas的實際應用,這裡會應用到屬性動畫valueanimator類,下面先看一下具體的效果 上述效果圖中主要由三部分組成,第一,繪製6個小球並旋轉,第二,6個小球先擴充套件然後收縮,第三,水波紋效果,展示一張。1 旋轉部分 首先,將6個小球分別繪製到螢幕上,呼叫 canvas.dr...