是否可以在 nftables 链中定义多个钩子,或者是否有任何其他优雅的方式来防止内部规则重复(不包含来自另一个文件)?
table inet raw {
chain mangle {
type filter hook { prerouting, input, output, forward } priority -190; policy accept;
ct state invalid counter drop
}
}
是否可以在 nftables 链中定义多个钩子,或者是否有任何其他优雅的方式来防止内部规则重复(不包含来自另一个文件)?
table inet raw {
chain mangle {
type filter hook { prerouting, input, output, forward } priority -190; policy accept;
ct state invalid counter drop
}
}
不,基本链只有一个挂钩到 netfilter。
但是在同一个表中,你可以从每个基链调用同一个用户链。这是一个示例,额外的计数器在单个 之后显示它们的状态
ping -c1 127.0.0.1
:同一用户链myuserchain被调用 8 次以进行 ping:
传出echo- request :来自output + postrouting ,来自prerouting + input的传入 echo 请求,然后再次与echo- reply 相同。