26.5.16. Priorizar las reglas ricas
Por defecto, las reglas ricas se organizan en base a su acción de regla. Por ejemplo, las reglas de deny
tienen prioridad sobre las de allow
. El parámetro priority
en las reglas ricas proporciona a los administradores un control detallado sobre las reglas ricas y su orden de ejecución.
26.5.16.1. Cómo el parámetro de prioridad organiza las reglas en diferentes cadenas Copiar enlaceEnlace copiado en el portapapeles!
Puede establecer el parámetro priority
en una regla rica en cualquier número entre -32768
y 32767
, y los valores más bajos tienen mayor precedencia.
El servicio firewalld
organiza las reglas en función de su valor de prioridad en diferentes cadenas:
-
Prioridad inferior a 0: la regla se redirige a una cadena con el sufijo
_pre
. -
Prioridad superior a 0: la regla se redirige a una cadena con el sufijo
_post
. -
Prioridad igual a 0: en función de la acción, la regla se redirige a una cadena con el
_log
,_deny
, o_allow
la acción.
Dentro de estas subcadenas, firewalld
ordena las reglas en función de su valor de prioridad.