登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
3
/ 3 页
下一页
返回列表
首页
›
业界区
›
安全
›
iptables- MARK与CONNMARK目标
iptables- MARK与CONNMARK目标
[ 复制链接 ]
福清婉
2025-6-5 12:14:01
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
本文分享自天翼云开发者社区《iptables- MARK与CONNMARK目标》,作者:李****佳
一、概念
MARK和CONNMARK是Linux中iptables防火墙规则中的两个重要目标,用于标记数据包以及连接。
1.1 MARK目标:
MARK目标允许你为匹配的数据包设置一个32位的标记,这个标记可以在后续的规则中被使用。
通过MARK目标,你可以在数据包上打上一个标记,然后在后续的规则中通过条件匹配这个标记来进行进一步的处理。
例如,你可以使用MARK目标来标记特定类型的流量(如VoIP流量、视频流量等),然后在后续的规则中基于这些标记来进行不同的处理,比如限速、优先级调整等。
1.2 CONNMARK目标:
CONNMARK目标的作用是在连接跟踪表中设置或修改连接的标记,而不仅仅是单个数据包的标记。
它通常用于在连接级别上对数据流进行标记,这样可以跟踪整个连接的状态,并且在连接的生命周期内保持一致性。
CONNMARK目标允许你基于连接的属性(如源IP、目标端口等)来标记连接,然后在后续的规则中根据这些标记来进行相应的处理。
二、使用方法
2.1 MARK 的使用方法
MARK 目标用于给匹配的数据包添加一个特定的标记值。以下是一个基本的使用方法:
iptables -t mangle -A PREROUTING -s 源IP地址 -j MARK --set-mark 标记值
-t mangle:指定操作的表为 mangle 表,mangle 表用于数据包修改。
-A PREROUTING:表示将规则添加到 PREROUTING 链中,即数据包进入路由之前的处理阶段。
-s 源IP地址:用于匹配数据包的源 IP 地址。
-j MARK --set-mark 标记值:当数据包匹配规则时,使用 MARK 目标并设置标记值。
2.2 CONNMARK 的使用方法
CONNMARK 目标用于对连接进行标记,而不是对单个数据包。以下是一个基本的使用方法:
# 给特定连接的首次数据包标记
iptables -t mangle -A PREROUTING -s 源IP地址 -j CONNMARK --set-mark 连接标记值
# 在后续规则中使用连接标记
iptables -t mangle -A PREROUTING -m connmark --mark 连接标记值 -j ACCEPT
第一条规则将来自特定源 IP 地址的连接标记为指定的连接标记值。
第二条规则使用 -m connmark 来匹配已经标记的连接,并执行相应的动作。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
iptables
MARK
CONNMARK
目标
相关帖子
高通QCS8550部署Yolov11目标检测模型与性能测试
iptables服务详解
目标检测 | 基于Weiler–Atherton算法的IoU求解
CVPR 2024!具备尺度与位置敏感性的红外小目标检测 | 目标检测 |计算机视觉
目标追踪算法+卡尔曼滤波原理+ByteTrack使用
追踪链路--使用iptables/ipvs来记录后端pod真实ip
吴恩达深度学习课程四:计算机视觉 第三周:检测算法 (一)目标定位与特征点检测
基于梯度组合的多任务 / 多目标学习
压测方法论——目标、场景、指标与容量评估的闭环
Linux iptables防火墙全攻略实战详解
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
高通QCS8550部署Yolov11目标检测模型与性能测试
36
388
高小雨
2025-09-24
业界
iptables服务详解
30
148
嘀荼酴
2025-09-28
业界
目标检测 | 基于Weiler–Atherton算法的IoU求解
28
559
蓬森莉
2025-10-01
安全
CVPR 2024!具备尺度与位置敏感性的红外小目标检测 | 目标检测 |计算机视觉
20
859
晦险忿
2025-11-26
业界
目标追踪算法+卡尔曼滤波原理+ByteTrack使用
32
579
娥搽裙
2025-12-09
业界
追踪链路--使用iptables/ipvs来记录后端pod真实ip
30
952
硫辨姥
2025-12-17
业界
吴恩达深度学习课程四:计算机视觉 第三周:检测算法 (一)目标定位与特征点检测
28
934
娥搽裙
2025-12-22
业界
基于梯度组合的多任务 / 多目标学习
28
559
副我
2026-01-10
安全
压测方法论——目标、场景、指标与容量评估的闭环
26
806
戎玉珂
2026-01-23
安全
Linux iptables防火墙全攻略实战详解
0
247
韩素欣
2026-03-17
回复
(40)
诘琅
2025-10-7 15:08:38
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
吮槌圯
2025-10-17 04:13:38
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢发布原创作品,程序园因你更精彩
韩素欣
2025-12-13 08:27:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
劝匠注
2025-12-13 11:05:28
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
采序
2025-12-14 15:20:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
鼓励转贴优秀软件安全工具和文档!
颜才
2025-12-15 06:58:26
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
毕余馥
2026-1-3 23:05:19
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
羔迪
2026-1-9 18:10:50
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
频鹏凶
2026-1-13 19:19:53
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
这个好,看起来很实用
普料飕
2026-1-14 01:19:32
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
yyds。多谢分享
蒲善思
2026-1-14 09:42:46
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
缍米
2026-1-18 08:12:50
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,辛苦了
乱蚣
2026-1-20 17:49:17
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
翳舀
2026-1-22 20:31:04
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
分享、互助 让互联网精神温暖你我
赙浦
2026-1-23 07:05:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
志灿隐
2026-1-23 08:09:00
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
褐洌
2026-1-24 09:16:21
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
谅潭好
2026-1-30 02:11:22
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
前排留名,哈哈哈
遑盲
2026-1-30 06:12:34
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
下一页 »
1
2
3
/ 3 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
福清婉
2026-1-30 06:12:34
关注
0
粉丝关注
24
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9516
6
宋子
9876
7
韶又彤
9909
8
荪俗
8989
9
蓬森莉
9868
10
俞瑛瑶
10000
查看更多
今日好文热榜
69
《DNESP32P4开发指南_V1.0》第十四章 UART
543
《DNESP32P4开发指南_V1.0》第十四章 UART
769
上周热点回顾(3.30-4.5)
816
avalonia在国产芯片瑞芯微RK3588这么容易就
476
可视化运维!一款桌面级 AI 运维系统!
120
可视化运维!一款桌面级 AI 运维系统!
485
上周热点回顾(3.30-4.5)
684
FastAPI + Vue 前后端分离实战:我的项目结
53
FastAPI + Vue 前后端分离实战:我的项目结
162
《DNESP32P4开发指南_V1.0》第十四章 UART
413
《DNESP32P4开发指南_V1.0》第十四章 UART
203
FastAPI + Vue 前后端分离实战:我的项目结
777
网关实现钢铁厂DLT645电表数据接入西门子PL
343
FastAPI + Vue 前后端分离实战:我的项目结
420
FastAPI + Vue 前后端分离实战:我的项目结
538
FastAPI + Vue 前后端分离实战:我的项目结
319
手撕 Transformer (5):模型构建
466
FastAPI + Vue 前后端分离实战:我的项目结
172
网关实现钢铁厂DLT645电表数据接入西门子PL
497
FastAPI + Vue 前后端分离实战:我的项目结