Debian
NFTable 說明
我需要澄清一下。如果我添加此規則
nft add rule ip filter INPUT ip daddr 127.0.0.1 drop
nftables 會忽略它並且永遠不會承認,因為它在規則的末尾?
所以我找到了我的問題的答案。
這些東西是關於過濾器的……在 nft 術語鏈中。如果我想添加規則,我需要將它添加到特定的鏈中,否則它會忽略我的規則並認為它是胡說八道。
因此,如果我想使用此規則
nft add rule ip filter INPUT ip daddr 127.0.0.1 drop
,我已經必須創建名為INPUT
. 由於 nft 區分大小寫,INPUT
並且input
可以是兩個不同的鏈。規則是或我理解的應該在它們添加到鏈後立即使用。