条件学习
- 通用匹配条件(可以独立使用)
- -p协议: -p all/tcp/udp/icmp
- -s 源IP
- -d 目标IP
- -i 数据进入的网卡接口
- -o 数据发送的网卡接口
- 隐含匹配条件(不可独立使用)
- -p tcp --dport #目标端口、依托于-p tcp/udp
- -p tcp --sport #源端口、依托于-p tcp/udp
- -p icmp --icmp-type 8/0/3/11 #依托于-p icmp
- -p tcp --tcp-flags SYN,ACK,FIN,RST,SYN #匹配第一次握手