iptables default rules numbers em colchetes o que eles significam? [fechadas]


-1

Acabei de instalar o iptables e executei o comando abaixo.

/sbin/iptables-save > /etc/iptables/rules.v4

Quando fui então editar o arquivo "/etc/iptables/rules.v4", encontrei as linhas abaixo.

:INPUT ACCEPT [15079:4118707]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [153:28387]

Alguém é capaz de lançar alguma luz sobre o significado desses números entre colchetes? Eu encontrei o artigo ligado abaixo sobre como proteger um pi de framboesa que tem uma seção no iptables, mas os números entre colchetes não são os mesmos que eu tenho, o que me levou a fazer a pergunta.

https://makezine.com/2017/09/07/secure-your-raspberry-pi-against-attackers/

Para referência, o artigo tem isso em seu lugar.

:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

Eu tinha postado essa pergunta por engano no stackoverflow, e foi dito para postar aqui, mas alguém respondeu e declarou que eram portas, e que o iptables só permitiria conexões com o intervalo de portas especificado.

Isso realmente não faz muito sentido para mim, já que consigo conectar à porta 22 para SSH, que está fora do intervalo de IPs mencionado nos colchetes. Alguém é capaz de explicar isso talvez mais?


Por favor , não faça perguntas cruzadas para vários sites ; Isso só cria mais esforço para os moderadores do site terem que limpar novamente. Esta questão também foi respondida em U & L: iptables default rules numbers em colchetes o que eles significam? , onde também é uma duplicata.
Martijn Pieters

Eu estou votando para fechar esta questão porque ela foi postada em unix.stackexchange.com/questions/393781/…
Mokubai

Respostas:


0

Os números são meramente contadores de pacotes / bytes:

# iptables -L -v
Chain INPUT (policy ACCEPT 145 packets, 39204 bytes)

# iptables-save
:INPUT ACCEPT [145:39204]

Ah, eu vejo, quando os contadores são redefinidos?
AeroMaxx
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.