내가는 iptables에의 규칙 중 하나를 이해하려고 노력하고 있어요 : 부두 노동자의 NAT 테이블 출력 체인 규칙
$ sudo iptables -t nat --list -v
...
Chain OUTPUT (policy ACCEPT 618 packets, 31267 bytes)
pkts bytes target prot opt in out source destination
0 0 DOCKER all -- any any anywhere !127.0.0.0/8 ADDRTYPE match dst-type LOCAL
...
그래서이 규칙은 목적지 주소 유형 "LOCAL"하지 127.0의 범위와 일치하도록 노력하고있다. 0.0/8?
어떤 주소가 일치합니까? 이 규칙의 목적은 무엇입니까?
감사합니다.
나는 그것이 ... "iptables matches"이어야한다고 생각하지 않는다고 생각합니다. – otm
내 답변을 수정했습니다. 그것을 검토해주세요 ... – Yoel
아니요,하지만 코멘트는'/ * addrtype --dst-type LOCAL * /' 과 같으며 그 규칙은 다음과 같은 것에서 나온 것입니다 : 'iptables -t nat -A OUTPUT -j DOCKER ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL' – otm