摘要: state:状态模块(结合nf_conntrack模块来实现的),可以匹配如下状态类型: NEW:链的连接请求 ESTABLISHED:连接成功之后状态的数据包 INVALID:非法状态连接 RELATED:相关联的连接状态的数据包 -m state --state ESTABLISHED 例子:允 阅读全文
posted @ 2021-04-13 20:11 wanghongwei-dev 阅读(130) 评论(0) 推荐(0)
摘要: tcp扩展 -p:指定数据包中的协议类型(tcp、udp、icmp) -p tcp --sport:指定的源端口 -p tcp --dport:指定的目的端口 -p tcp --tcp-flags 列表1 列表2:列表1指定要检查的标志位,列表2指定列表1中必须为1的标志位,如果在列表1中有,但是在 阅读全文
posted @ 2021-04-13 19:23 wanghongwei-dev 阅读(118) 评论(0) 推荐(0)