Книга: Iptables Tutorial 1.1.19
6.4.3.3. Критерий Mark
6.4.3.3. Критерий Mark
Критерий mark предоставляет возможность «пометить» пакеты специальным образом. Mark – специальное поле, которое существует только в области памяти ядра и связано с конкретным пакетом. Может использоваться в самых разнообразных целях, например, ограничение трафика и фильтрация. На сегодняшний день существует единственная возможность установки метки на пакет в Linux – это использование действия MARK. Поле mark представляет собой беззнаковое целое число в диапазоне от 0 до 4294967296 для 32-битных систем.
Таблица 6-10. Ключи критерия Mark
(Ключ – Пример – Описание)
Ключ: –mark
Пример: iptables -t mangle -A INPUT -m mark –mark 1
Описание: Критерий производит проверку пакетов, которые были предварительно «помечены». Метки устанавливаются действием MARK, которое мы будем рассматривать ниже. Все пакеты, проходящие через netfilter имеют специальное поле mark. Запомните, что нет никакой возможности передать состояние этого поля вместе с пакетом в сеть. Поле mark является целым беззнаковым, таким образом можно создать не более 4294967296 различных меток. Допускается использовать маску с меткам. В данном случае критерий будет выглядеть подобным образом: –mark 1/1. Если указывается маска, то выполняется логическое AND метки и маски.
- 6.4.3.4. Критерий Multiport
- 6.4.4. Критерий «мусора» (Unclean match)
- Connmark match
- Mark match
- CONNMARK target
- CONNSECMARK target
- MARK target
- SECMARK target
- Учет и контроль в маркетинге: как определить критерий успеха, установить KPI, измерить и оценить эффективность промоакци...
- Chapter 8. Markup Language Support
- Глава 1. Основы Social Media Marketing
- 7.4.4 Marking Sections of the Outline