例えばApacheをたてて、iptablesを書く場合、--dport
は80と443に
して、通信を許可することなどがあると思います。
その場合、私は今まで下記のように2レコードのiptablesを書いていました。
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 443 -j ACCEPT
しかし、-m multiport
を使用すると、--dports
オプションが利用できるようになり、
これにより1レコードで複数のポートを指定できるようになります。
例えば下記のような感じです。
-A INPUT -m state --state NEW -m multiport -p tcp --dports 80,443 -j ACCEPT
私はついiptablesの行数を多くしてしまいがちなんで、重宝しそうです。