Разбор firewall: протокол, порт и вердикт правила
Исследуйте смысл одного условия фильтрации трафика. Accept и drop объясняются в контексте цепочек без генерации изменений рабочего firewall.
Какую задачу решает инструмент
Одна строка правила не описывает всю сетевую политику. Даже понятный вердикт нужно рассматривать вместе с точкой обработки и другими цепочками, чтобы не сделать ошибочный вывод о доступности сервиса.
Ввод и порядок работы
Выберите TCP или UDP, порт назначения и учебный вердикт. Инструмент показывает, какое совпадение исследуется и что означает выбранное действие на данном этапе.
Разобранный пример
TCP destination port 22 с accept разрешает совпавший пакет на рассматриваемом этапе. Это ещё не доказывает наличие SSH-процесса, маршрута или разрешения в остальных правилах.
Ограничения и проверка результата
Никакая конфигурация nftables, ufw или firewalld не изменяется. Hook, priority, conntrack, направления и другие правила не моделируются. Особенно осторожно оценивайте правила при удалённом управлении сервером.
Технические источники
Использованы для проверки поведения. Объяснения и учебные сценарии созданы для проекта.
- Netfilter — nftables documentation
Проверка текста: 2026-09-06. Нативное исполнение на всей матрице дистрибутивов ещё не подтверждено.
Основные понятия общие для Linux. Состав утилит, версии и системные настройки зависят от окружения.
От материала к практике
Выберите следующую тему в каталоге Linux или проверьте знакомые команды в учебном терминале.