nftables使用

nftables由表(table)、链(chain)和规则(rule)组成,其中表包含链,链包含规则,规则是真正的 action。
五表(ip表,ip6表,inet表,arp表,bridge表)。
链类有常规链、基本链。
常规链:不需要指定钩子类型和优先级,可以用来做跳转,从逻辑上对规则进行分类。
基本链:数据包的入口点,需要指定钩子类型和优先级。
如:INPUT链,FORWARD链,OUTPUT链
裁决语句为 accept、drop、queue、jump、goto、continue 和 return。

你可能感兴趣的:(nftables使用)