브리지 유형 테이블의 체인이 nftables에서 다른(기본) 우선순위 값을 갖는 이유는 무엇입니까?

브리지 유형 테이블의 체인이 nftables에서 다른(기본) 우선순위 값을 갖는 이유는 무엇입니까?

マニュアルページにはっきりと表示されているようにhttps://www.netfilter.org/projects/nftables/manpage.html、Bridgeテーブルチェーンのデフォルトの「フィルタ」優先順位値は-200ですが、すべてのテーブルタイプの優先順位は0ですが、なぜですか?この決定の理由を説明するリソースが見つかりません。

パケットフローチャート

(既存)パケットフロー図によれば、優先順位の値はチェーンの処理優先順位に影響を与えてはなりません。その他フック(一つもありません)。それでは、さまざまな優先順位値の目的は何ですか?

나의 현재 추측은 이것이 단순히 순회 프로세스의 일반적인 단계를 나타내는 것입니다. 따라서 ip/ipv6/inet 체인에서 -300은 연결 추적이 시작되는 지점을 나타냅니다(https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks), 따라서 브리지 체인의 -200 값은 그 이상의 지점을 나타내지만 기술적으로 후크가 처리되는 순서는 우선순위 값의 영향을 받지 않으므로 값은 -600 또는 300일 수도 있습니다. 실제로 "인터후크" 체인의 처리 순서를 변경하지는 않습니다.

ベストアンサー1

おすすめ記事