6.2. 设置丰富的规则的优先级
以下是如何创建一条富规则的示例,该规则使用 priority
参数来记录其他规则不允许或拒绝的所有流量。您可以使用此规则标记意非预期的流量。
流程
添加一个带有非常低优先级的丰富规则来记录未由其他规则匹配的所有流量:
firewall-cmd --add-rich-rule='rule priority=32767 log prefix="UNEXPECTED: " limit value="5/m"'
# firewall-cmd --add-rich-rule='rule priority=32767 log prefix="UNEXPECTED: " limit value="5/m"'
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这个命令还将日志条目数量限制为每分钟
5
条。详情请查看您系统上的"firewalld.richlanguage (5)手册页。
验证
显示命令在上一步中创建的
nftables
规则:Copy to Clipboard Copied! Toggle word wrap Toggle overflow