发布网友 发布时间:2022-04-27 09:14
共1个回答
热心网友 时间:2023-09-17 11:25
iptables可以使用扩展模块来进行数据包的匹配,语法就是-mmole_name,所以-mtcp的意思是使用tcp扩展模块的功能(tcp扩展模块提供了.dport,.tcp-flags,.sync等功能)其实只用-ptcp了话,iptables也会默认的使用-mtcp来调用tcp模块提供的功能。但是-ptcp和-mtcp是两个不同层面的东西,一个是说当前规则作用于tcp协议包,而后一是说明要使用iptables的tcp模块的功能(.dport等)关注《linux就该这么学》,小白轻松变大牛。