iptables默认规则中方括号中的数字是什么意思?

iptables默认规则中方括号中的数字是什么意思?

我刚刚安装了 iptables 并运行了下面的命令。

/sbin/iptables-save > /etc/iptables/rules.v4

当我编辑文件“/etc/iptables/rules.v4”时,我发现它包含以下行。

:INPUT ACCEPT [15079:4118707]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [153:28387]

有谁能解释一下方括号中的数字的含义吗?我发现下面链接的关于保护树莓派的文章有一个关于 iptables 的部分,但方括号中的数字与我的数字不同,这让我提出了这个问题。

https://makezine.com/2017/09/07/secure-your-raspberry-pi-against-attackers/

作为参考,文章中有这个。

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

我错误地将这个问题发布在 stackoverflow 上,并被告知将其发布在这里,但确实有人回答并声明它们是端口,并且 iptables 只允许连接到指定的端口范围。

这对我来说并没有多大意义,因为我能够连接到 SSH 的端口 22,该端口超出了方括号中提到的 IP 范围。有谁能够进一步解释一下吗?

答案1

这些是值字节 柜台对于每个链。

通过-c选项,iptables-save还可以输出每个规则的数据包和字节计数。您可以使用 查看活动表的这些计数iptables -L -v

相关内容