5.16. Priorizar las reglas ricas
Por defecto, las reglas ricas se organizan en base a su acción de regla. Por ejemplo, las reglas de deny
tienen prioridad sobre las de allow
. El parámetro priority
en las reglas ricas proporciona a los administradores un control detallado sobre las reglas ricas y su orden de ejecución.
5.16.1. Cómo el parámetro de prioridad organiza las reglas en diferentes cadenas
Puede establecer el parámetro priority
en una regla rica en cualquier número entre -32768
y 32767
, y los valores más bajos tienen mayor precedencia.
El servicio firewalld
organiza las reglas en función de su valor de prioridad en diferentes cadenas:
-
Prioridad inferior a 0: la regla se redirige a una cadena con el sufijo
_pre
. -
Prioridad superior a 0: la regla se redirige a una cadena con el sufijo
_post
. -
Prioridad igual a 0: en función de la acción, la regla se redirige a una cadena con el
_log
,_deny
, o_allow
la acción.
Dentro de estas subcadenas, firewalld
ordena las reglas en función de su valor de prioridad.