Linux: security: iptables/ip6tables 手册中一个容易让人误入坑的地方

224 篇文章 ¥59.90 ¥99.00

https://linux.die.net/man/8/ip6tables

在说明文档里有[–soft] Matches if the packet includes all specified headers with --header, AT LEAST.

其实单从字面理解–soft,不看具体的解释的时候,容易让人理解为:–header里的选项,是软匹配,不是完全匹配里面的所有header,而是匹配某一个header。尤其是–soft选项和–header选项的挨得又近,很容易让人联想说,他们之间的关系就是一个松弛的header匹配。

但是具体看解释的话,就不是这个意思。解释是说至少要满足 --header的条件,而不是说header 里有几个header,其中的一个 header 满足。

--header [!] header[,header...]

Matches the packet which EXACTLY includes all specified headers. The headers encapsulated with ESP header are out of scope. header can behop|hop-by-hop (Hop-by-Hop Options header), dst (Destination Options header), route (Routing header), frag (Fragment header), auth (Authentication header), esp
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

mzhan017

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值