—syn
Сокращение для ‘—tcp-flags SYN,RST,ACK
SYN’. Поскольку проверяет TCP флаги, ис-
пользуется с —protocol tcp.
В примере показан фильтр для пакетов с
флагом NEW, но без флага SYN. Обычно
такие пакеты должны быть выброшены
(DROP).
iptables -A INPUT —
protocol tcp ! —syn -
m state —state NEW
Определение цели
Чтобы определить действие, которое брандмауэр выполнит, если пакет
в одной из цепочек удовлетворяет
условию,
iptables использует цели, уста-
навливаемые с помощью ключа —jump (или просто -j).
Целью может
быть любая другая цепочка,
куда будет передан пакет,
или одно из следующих действий:
Достарыңызбен бөлісу: