擴展匹配條件
一:udp 擴展模塊tcp
選項 | 說明 |
---|---|
--sport | 匹配報文的源端口 |
--dport | 匹配報文的目標端口 |
和 tcp模塊中的名稱同樣,不一樣的是, udp 模塊中的 --sport 與 --dport 是用來匹配 UDP 協議報文的源端口與目標端口的
udp 模塊與 tcp 模塊相似,適用於 tcp 模塊的使用方式一樣適用於 udp 模塊,multiport 也一樣適用 udp 模塊指定多個離散的端口
案例一:
udp 模塊用法舉例
二:icmp 擴展模塊
以下圖:icmp報文類型
案例二:
icmp 模塊用法舉例ide
三:state 擴展模塊
state 模塊的 5 種狀態:NEW、ESTABLISHED、RELATED、INVALID、UNTRCKED
案例三:
讓只有迴應咱們的報文可以經過防火牆,若是是主動發送過來的新報文,則沒法經過防火牆
詳細介紹參考此連接.net