Инструменты / Расчёт

Разбор firewall: протокол, порт и вердикт правила

Исследуйте смысл одного условия фильтрации трафика. Accept и drop объясняются в контексте цепочек без генерации изменений рабочего firewall.

Начальный7 минОбщие принципы LinuxЛокальный расчёт · с указанными ограничениями

Какую задачу решает инструмент

Одна строка правила не описывает всю сетевую политику. Даже понятный вердикт нужно рассматривать вместе с точкой обработки и другими цепочками, чтобы не сделать ошибочный вывод о доступности сервиса.

Попробуйте на учебных данных

Ввод обрабатывается в этой вкладке. Команды на компьютере и хостинге не исполняются.

Ввод и порядок работы

Выберите TCP или UDP, порт назначения и учебный вердикт. Инструмент показывает, какое совпадение исследуется и что означает выбранное действие на данном этапе.

Разобранный пример

TCP destination port 22 с accept разрешает совпавший пакет на рассматриваемом этапе. Это ещё не доказывает наличие SSH-процесса, маршрута или разрешения в остальных правилах.

Ограничения и проверка результата

Никакая конфигурация nftables, ufw или firewalld не изменяется. Hook, priority, conntrack, направления и другие правила не моделируются. Особенно осторожно оценивайте правила при удалённом управлении сервером.

Технические источники

Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.

  • Netfilter — nftables documentation

Проверка текста: 2026-09-06. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.

Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.

От материала к практике

Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.

Поиск по Linux

Поиск локальный. ↑ ↓ — перейти к результату, Enter — открыть.

Навигация