답변:
가지고있는 것과 바꾸고 싶은 것을 확인하려면 먼저 몇 가지 검사를 수행해야합니다.
1) 카운터를 확인하고 나중에 입력 할 수 있도록 어딘가에 쓰십시오.
iptables-save -c
2) 교체 / 재배치 할 라인을 확인하십시오.
iptables -L -v -n --line-n
3) 지정된 체인에 규칙을 작성하고 단계에서 설명 된 카운터를 추가하십시오. 예를 들어.
iptables -R INPUT 5 -i virbr0 -p udp -m udp -c 3441 472271 --dport 53 -j ACCEPT -m comment --comment "Some comment"
의 의미 -c
-c [packets:bytes]
위의 iptables 규칙은 5 행에 입력됩니다.
노트. iptables-save -c /somepath/iptrules-$(date +%F)
카운터를 유지하는 iptables 규칙을 저장하십시오 .