แพ็คเก็ตตัดผ่านห่วงโซ่จนกว่าพวกเขาจะตีACCEPT
, DROP
, หรือREJECT
RETURN
พวกเขาจะไม่หยุดในการแข่งขันเว้นแต่ว่าการแข่งขันนั้นจะมีการยกเลิก ในตัวอย่างของคุณแพ็กเก็ตที่ตรงกับกฎข้อแรกจะถูกทำเครื่องหมาย แต่จะถูกตรวจสอบ (และอาจประมวลผล) โดยกฎข้อที่สอง
สำหรับการอ้างอิงเท่านั้นนี่คือส่วนที่เกี่ยวข้องจากหน้าคน :
กฎไฟร์วอลล์ระบุเกณฑ์สำหรับแพ็กเก็ตและเป้าหมาย หากแพ็กเก็ตไม่ตรงกันกฎถัดไปในเชนคือการตรวจสอบ ถ้ามันไม่ตรงกับกฎนั้นต่อไปคือการระบุโดยมูลค่าของเป้าหมายซึ่งอาจจะเป็นชื่อของห่วงโซ่ที่ผู้ใช้กำหนดหรือค่าใดค่าหนึ่งพิเศษACCEPT
, DROP
[ REJECT
] หรือQUEUE
RETURN
ACCEPT
หมายถึงการให้แพ็คเก็ตผ่าน
DROP
หมายถึงการวางแพ็คเก็ตบนพื้นคือการทิ้งมันและไม่ส่งการตอบสนองใด ๆ
- [
REJECT
ถูกใช้เพื่อส่งกลับแพ็คเก็ตข้อผิดพลาดในการตอบสนองต่อแพ็คเก็ตที่ตรงกัน: มิฉะนั้นมันจะเทียบเท่ากับDROP
ดังนั้นจึงเป็นเป้าหมายที่ยุติยุติการสำรวจกฎที่สิ้นสุด]
QUEUE
หมายถึงการส่งแพ็คเก็ตไปยัง userspace
RETURN
หมายถึงหยุดการเคลื่อนที่ข้ามสายโซ่นี้และกลับสู่กฎต่อไปในห่วงโซ่ก่อนหน้า (การโทร) หากถึงจุดสิ้นสุดของห่วงโซ่ในตัวหรือกฎในห่วงโซ่ในตัวที่มีเป้าหมายRETURN
ตรงกันเป้าหมายที่ระบุโดยนโยบายลูกโซ่จะเป็นตัวกำหนดชะตากรรมของแพ็กเก็ต
เพื่อเป็นการตอบข้อกังวลของคุณโดยเฉพาะฉันจะบอกว่าไกด์ของคุณทำให้เข้าใจผิด เว้นแต่ว่า "การกระทำที่เกี่ยวข้อง" เป็นหนึ่งในห้าการกระทำของเทอร์มินัลแพ็คเก็ตจะยังคงไหลผ่านสายโซ่จนกว่าพวกเขาจะมาถึงโดยนัยRETURN
ในตอนท้าย