规则(rule)
-
根据规则的匹配条件来匹配报文。
- 匹配条件:默认为与条件,需要同是满足才可匹配。
- 匹配条件分为两种:
- 基本匹配:ip,端口,协议,TCP的Flags(SYN,ACK)。
- 扩展匹配:通过复杂高级功能进行匹配。
-
对匹配成功的报文根据规则定义的处理动作来进行处理。
- 处理动作:称为target,跳转目标。
- 内建常用处理动作:ACCEPT,DROP,REJECT。
- 自定义处理动作:自定义链(chain),利用分类管理复杂情形。
- 处理动作:称为target,跳转目标。
-
规则在链上的次序就是其检查时生效的次序。
-
注意:规则要添加在链上才能生效;添加在自定义链上不会自动生效。
添加规则时需要考虑的点
- 要实现哪种功能:判断添加在哪张表上。
- 报文流经的路径:判断添加在哪个链上。
- 报文的流向:判断源和目的。
- 处理报文使用的动作:根据业务需求。