iptables的-m, --match match
的手册页面如下:
指定要使用的匹配条件,即测试特定属性的扩展模块。一组匹配条件构成了调用目标的条件。匹配条件按照命令行上指定的顺序从头到尾进行评估,并以短路方式工作,即如果一个扩展模块返回false,则评估将停止。
我不明白这是什么意思,具体来说,扩展模块是什么意思?
iptables -A INPUT -m tcp ...
和iptables -A INPUT -p tcp ...
有何区别?
iptables的-m, --match match
的手册页面如下:
指定要使用的匹配条件,即测试特定属性的扩展模块。一组匹配条件构成了调用目标的条件。匹配条件按照命令行上指定的顺序从头到尾进行评估,并以短路方式工作,即如果一个扩展模块返回false,则评估将停止。
我不明白这是什么意思,具体来说,扩展模块是什么意思?
iptables -A INPUT -m tcp ...
和iptables -A INPUT -p tcp ...
有何区别?
man iptables-extensions