我刚刚安装了 iptables 并运行了下面的命令。
/sbin/iptables-save > /etc/iptables/rules.v4
当我编辑文件“/etc/iptables/rules.v4”时,我发现它包含以下行。
:INPUT ACCEPT [15079:4118707]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [153:28387]
有谁能解释一下方括号中的数字的含义吗?我发现下面链接的关于保护树莓派的文章有一个关于 iptables 的部分,但方括号中的数字与我的数字不同,这让我提出了这个问题。
https://makezine.com/2017/09/07/secure-your-raspberry-pi-against-attackers/
作为参考,文章中有这个。
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
我错误地将这个问题发布在 stackoverflow 上,并被告知将其发布在这里,但确实有人回答并声明它们是端口,并且 iptables 只允许连接到指定的端口范围。
这对我来说并没有多大意义,因为我能够连接到 SSH 的端口 22,该端口超出了方括号中提到的 IP 范围。有谁能够进一步解释一下吗?
答案1
这些是值包和字节 柜台对于每个链。
通过-c
选项,iptables-save
还可以输出每个规则的数据包和字节计数。您可以使用 查看活动表的这些计数iptables -L -v
。