1. 程式人生 > >iptables的tcp擴充套件模組,multiport擴充套件模組

iptables的tcp擴充套件模組,multiport擴充套件模組

注意,與之前的選項不同,--dport前有兩條"橫槓",而且,使用--dport選項時,必須事先指定了使用哪種協議,即必須先使用-p選項,示例如下

上圖中,我們就使用了擴充套件匹配條件--dport,指定了匹配報文的目標埠,如果外來報文的目標埠為本機的22號埠(ssh預設埠),則拒絕之。

而在使用--dport之前,我們使用-m選項,指定了對應的擴充套件模組為tcp,也就是說,如果想要使用--dport這個擴充套件匹配條件,則必須依靠某個擴折模組完成,上例中,這個擴充套件模組就是tcp擴充套件模組,最終,我們使用的是tcp擴充套件模組中的dport擴充套件匹配條件。 

擴充套件匹配條件被使用時,則需要依賴一些擴充套件模組,或者說,在使用擴充套件匹配條件之前,需要指定相應的擴充套件模組才行。

-m tcp表示使用tcp擴充套件模組,--dport表示tcp擴充套件模組中的一個擴充套件匹配條件,可用於匹配報文的目標埠。

注意,-p tcp與 -m tcp並不衝突,-p用於匹配報文的協議,-m 用於指定擴充套件模組的名稱,正好,這個擴充套件模組也叫tcp。