技术栈

nftables

进取有乐
8 小时前
限速·nft·snat·dnat·syn flood·linux防火墙·nftables·masquerade·限流量
nftables精讲(有NAT、限速、限流量、禁ping等例子)层级关系:分表、链、规则,表可以装多条链,链可以装多条规则。地址族类型:一共6种,ip、ip6、inet、arp、bridge、netdev。这6种分别表示“ipv4地址族”、“ipv6地址族”、“ipv4和ipv6双栈地址族”、“arp地址族”、“桥接地址族”(处理经过桥接设备的报文)、“netdev网络设备地址族”,处理入站和出站报文专门用于创建绑定到单个网络接口的基础链,这类基础链能够监控指定接口上的所有网络流量(不分2、3层)。创建的每个表、链、规则都要指明地址族类型。不指定地址族时,表示使用默认
我是有底线的