免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 16780 | 回复: 4
打印 上一主题 下一主题

[系统安全] iptables中的:INPUT ACCEPT [10:1493],[10:1493]是什么意思? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-01-06 10:47 |只看该作者 |倒序浏览
刚接触iptables,有些地方实在不明白,iptables中的:INPUT ACCEPT [10:1493],[10:1493]是什么意思?
/etc/sysconfig/iptables,最初如下:
Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT

后来我使用iptables -F 删除所有规则后:
# Generated by iptables-save v1.4.7 on Mon Jan  6 10:08:08 2014
*filter
:INPUT ACCEPT [10:1493]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [10:1568]
COMMIT
# Completed on Mon Jan  6 10:08:08 2014

现在我发现:INPUT ACCEPT 由:INPUT ACCEPT [0:0],变为:INPUT ACCEPT [10:1493],
中括号中的 [0:0],[10:1493]是什么意思?
先谢谢了!


论坛徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年纪念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役纪念章
日期:2022-04-24 14:33:24
2 [报告]
发表于 2014-01-06 12:39 |只看该作者
通过该规则的数据包和字节总数。
http://bbs.chinaunix.net/thread-2087882-1-1.html

论坛徽章:
0
3 [报告]
发表于 2014-01-06 12:44 |只看该作者
谢谢 Shell_HAT,给的链接很有用呀!

论坛徽章:
2
亥猪
日期:2013-12-24 16:24:04狮子座
日期:2014-01-03 14:56:30
4 [报告]
发表于 2014-01-06 13:36 |只看该作者
:INPUT ACCEPT [10:1493]
通过本链的有10个包,共1493字节。

论坛徽章:
0
5 [报告]
发表于 2014-01-07 17:28 |只看该作者
明白了,谢谢各位了!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP