man iptables
lhe dirá a maior parte disto e tem uma extensa lista de exemplos.
-t
Especifique a tabela para adicionar a regra (por padrão, a tabela filter
)
-A
Anexe a regra à cadeia de regras especificada (em oposição a -I
para inserir no início).
-i
Defina a interface para essa regra corresponder (padrão de *
ou todos)
-p
corresponde ao protocolo do pacote
-m
Use um módulo de correspondência de pacote estendido conforme especificado, em seus estados de pacote de casos.
--state
Para o módulo state
estendido, corresponda qualquer NEW
ou ESTABLISHED
pacotes (via ip_conntrack
- ip informações de rastreamento de conexão armazenadas na memória)
-j
"Saltar" o pacote para o alvo especificado, o ACCEPT incorporado é para permitir que o pacote atravesse
Para alguns desses conceitos, é útil saber como os pacotes também percorrem iptables
:
Cadaumadascaixasquadradaséumtable
(-t
)Ascolunassãochains
(oquevocêadiciona/insere/excluiasregras)
Imagemdo