nftablesの処理が走るのは、iptablesの後。
(INPUTもOUTPUTも同じ・・だったはずです。)
とはいっても、nftablesでは!(not)が一部削られていたり、iptables-extensionsを使いにくかったり・・するので、nftablesが登場する機会がなかなかないのですが。
せめて、LOG (limit) DROP とかできたらなぁ・・・
! limit
の機能はないので、hashlimitを使う となっていたりしますし。
Go to list of users who liked
More than 5 years have passed since last update.
nftablesの処理が走るのは、iptablesの後。
(INPUTもOUTPUTも同じ・・だったはずです。)
とはいっても、nftablesでは!(not)が一部削られていたり、iptables-extensionsを使いにくかったり・・するので、nftablesが登場する機会がなかなかないのですが。
せめて、LOG (limit) DROP とかできたらなぁ・・・
! limit
の機能はないので、hashlimitを使う となっていたりしますし。
Register as a new user and use Qiita more conveniently
Go to list of users who liked