登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
园子
关于
博客
发1篇日志+1圆
记录
发1条记录+2圆币
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
VIP申请
网盘
联系我们
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
安全
›
iptables- MARK与CONNMARK目标
iptables- MARK与CONNMARK目标
[ 复制链接 ]
福清婉
前天 12:14
本文分享自天翼云开发者社区《iptables- MARK与CONNMARK目标》,作者:李****佳
一、概念
MARK和CONNMARK是Linux中iptables防火墙规则中的两个重要目标,用于标记数据包以及连接。
1.1 MARK目标:
MARK目标允许你为匹配的数据包设置一个32位的标记,这个标记可以在后续的规则中被使用。
通过MARK目标,你可以在数据包上打上一个标记,然后在后续的规则中通过条件匹配这个标记来进行进一步的处理。
例如,你可以使用MARK目标来标记特定类型的流量(如VoIP流量、视频流量等),然后在后续的规则中基于这些标记来进行不同的处理,比如限速、优先级调整等。
1.2 CONNMARK目标:
CONNMARK目标的作用是在连接跟踪表中设置或修改连接的标记,而不仅仅是单个数据包的标记。
它通常用于在连接级别上对数据流进行标记,这样可以跟踪整个连接的状态,并且在连接的生命周期内保持一致性。
CONNMARK目标允许你基于连接的属性(如源IP、目标端口等)来标记连接,然后在后续的规则中根据这些标记来进行相应的处理。
二、使用方法
2.1 MARK 的使用方法
MARK 目标用于给匹配的数据包添加一个特定的标记值。以下是一个基本的使用方法:
iptables -t mangle -A PREROUTING -s 源IP地址 -j MARK --set-mark 标记值
-t mangle:指定操作的表为 mangle 表,mangle 表用于数据包修改。
-A PREROUTING:表示将规则添加到 PREROUTING 链中,即数据包进入路由之前的处理阶段。
-s 源IP地址:用于匹配数据包的源 IP 地址。
-j MARK --set-mark 标记值:当数据包匹配规则时,使用 MARK 目标并设置标记值。
2.2 CONNMARK 的使用方法
CONNMARK 目标用于对连接进行标记,而不是对单个数据包。以下是一个基本的使用方法:
# 给特定连接的首次数据包标记
iptables -t mangle -A PREROUTING -s 源IP地址 -j CONNMARK --set-mark 连接标记值
# 在后续规则中使用连接标记
iptables -t mangle -A PREROUTING -m connmark --mark 连接标记值 -j ACCEPT
第一条规则将来自特定源 IP 地址的连接标记为指定的连接标记值。
第二条规则使用 -m connmark 来匹配已经标记的连接,并执行相应的动作。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
如何优雅上线、下线?原来 大厂应用 是这样 优雅发布的!
在 .NET 中将 EF Core 升级到 9.0.5 MySQL 连接提示 get_LockReleaseBehavior
开源情报中批判性思维因人工智能而逐渐衰落
sshd服务
AppFreeze与资源泄漏能力开放及常见问题定位方法介绍
微软又退出中国。。。
【UAP】使用 .NET Core App 编写 UAP
HarmonyOS 5.0 分布式数据协同与跨设备同步
【鸿蒙生态学堂03】应用程序框架基础
【一步步开发AI运动APP】一、写在最前
人工智能将如何影响语言的演变?
不是哥们,26 岁程序员,去种头发了?
MOSN(Modular Open Smart Network)是一款主要使用 Go 语言开发的云原生网络代理平台
Datawhale速通百炼RAG应用-Task1
在Ubuntu中部署.NET 8 Minimal WebAPI项目
记录---前端图像五兄弟:网络 URL、Base64、Blob、ArrayBuffer、本地路径,全整明白!
JavaScript基础
康谋分享 | 自动驾驶仿真进入“标准时代”:aiSim全面对接ASAM OpenX
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
业界
签约作者
程序园优秀签约作者
发帖
福清婉
前天 12:14
关注
0
粉丝关注
6
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
敖可
9988
处匈跑
9998
森萌黠
9996
4
堵赫然
9996
5
凶契帽
9996
6
柴古香
9996
7
背竽
9996
8
斜素欣
9994
9
恐肩
9994
10
里豳朝
9994
查看更多