<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=iptables-extensions%288%29</id>
	<title>iptables-extensions(8) - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=iptables-extensions%288%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;action=history"/>
	<updated>2026-04-20T14:23:13Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8976&amp;oldid=prev</id>
		<title>Admin: /* KOLOFON */</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8976&amp;oldid=prev"/>
		<updated>2026-04-20T10:14:19Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;KOLOFON&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;sv&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Äldre version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versionen från 20 april 2026 kl. 10.14&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1011&quot;&gt;Rad 1 011:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Rad 1 011:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;man-pages@man7.org&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;man-pages@man7.org&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= Sidslut =&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Orginalhemsidan på Engelska :https://man7.org/linux/man-pages/man8/iptables-extensions.8.html&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;https://www.linux.se/kontaka-linux-se/&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;BR&gt;&amp;lt;BR&gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual grupp 8]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8975&amp;oldid=prev</id>
		<title>Admin: /* iptables-extensions(8) */</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8975&amp;oldid=prev"/>
		<updated>2026-04-20T10:13:39Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;iptables-extensions(8)&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;sv&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Äldre version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versionen från 20 april 2026 kl. 10.13&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Rad 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Rad 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= iptables-extensions(8) =&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-added&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== NAMN ==&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== NAMN ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8974&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= iptables-extensions(8) =  == NAMN ==  &#039;&#039;&#039;iptables-extensions&#039;&#039;&#039; — lista över tillägg i standarddistributionen av iptables  == SYNOPSIS ==  &lt;pre&gt; ip6tables [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]]  iptables  [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]] &lt;/pre&gt;  == MATCH-TILLÄGG ==  &#039;&#039;&#039;iptables&#039;&#039;&#039; kan använda utökade paketmatchningsmoduler med flaggan &#039;&#039;&#039;-m&#039;&#039;&#039; eller &#039;&#039;&#039;--match&#039;&#039;&#039;, följt av modulens namn. Efter detta blir extra komma...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables-extensions(8)&amp;diff=8974&amp;oldid=prev"/>
		<updated>2026-04-20T10:13:23Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= iptables-extensions(8) =  == NAMN ==  &amp;#039;&amp;#039;&amp;#039;iptables-extensions&amp;#039;&amp;#039;&amp;#039; — lista över tillägg i standarddistributionen av iptables  == SYNOPSIS ==  &amp;lt;pre&amp;gt; ip6tables [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]]  iptables  [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]] &amp;lt;/pre&amp;gt;  == MATCH-TILLÄGG ==  &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; kan använda utökade paketmatchningsmoduler med flaggan &amp;#039;&amp;#039;&amp;#039;-m&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;--match&amp;#039;&amp;#039;&amp;#039;, följt av modulens namn. Efter detta blir extra komma...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= iptables-extensions(8) =&lt;br /&gt;
&lt;br /&gt;
== NAMN ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables-extensions&amp;#039;&amp;#039;&amp;#039; — lista över tillägg i standarddistributionen av iptables&lt;br /&gt;
&lt;br /&gt;
== SYNOPSIS ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
ip6tables [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]]&lt;br /&gt;
&lt;br /&gt;
iptables  [-m namn [modulflaggor...]] [-j målnamn [målflaggor...]]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== MATCH-TILLÄGG ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; kan använda utökade paketmatchningsmoduler med flaggan &amp;#039;&amp;#039;&amp;#039;-m&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;--match&amp;#039;&amp;#039;&amp;#039;, följt av modulens namn. Efter detta blir extra kommandoradsflaggor tillgängliga beroende på modul.&lt;br /&gt;
&lt;br /&gt;
Du kan ange flera matchmoduler på samma rad. Du kan också använda &amp;#039;&amp;#039;&amp;#039;-h&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;--help&amp;#039;&amp;#039;&amp;#039; efter att en modul har angetts för att få hjälp som är specifik för just den modulen.&lt;br /&gt;
&lt;br /&gt;
Matchmoduler utvärderas i den ordning de anges i regeln.&lt;br /&gt;
&lt;br /&gt;
Om &amp;#039;&amp;#039;&amp;#039;-p&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;--protocol&amp;#039;&amp;#039;&amp;#039; har angetts, och &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; stöter på en okänd flagga, försöker det läsa in en matchmodul med samma namn som protokollet för att göra flaggan tillgänglig.&lt;br /&gt;
&lt;br /&gt;
=== addrtype ===&lt;br /&gt;
&lt;br /&gt;
Denna modul matchar paket baserat på deras &amp;#039;&amp;#039;&amp;#039;adresstyp&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Möjliga adresstyper är bland annat:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UNSPEC&amp;#039;&amp;#039;&amp;#039; — ospecificerad adress, t.ex. 0.0.0.0&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UNICAST&amp;#039;&amp;#039;&amp;#039; — unicast-adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;LOCAL&amp;#039;&amp;#039;&amp;#039; — lokal adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;BROADCAST&amp;#039;&amp;#039;&amp;#039; — broadcast-adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ANYCAST&amp;#039;&amp;#039;&amp;#039; — anycast-paket&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;MULTICAST&amp;#039;&amp;#039;&amp;#039; — multicast-adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;BLACKHOLE&amp;#039;&amp;#039;&amp;#039; — blackhole-adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;UNREACHABLE&amp;#039;&amp;#039;&amp;#039; — onåbar adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;PROHIBIT&amp;#039;&amp;#039;&amp;#039; — förbjuden adress&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;THROW&amp;#039;&amp;#039;&amp;#039; — FIXME&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;NAT&amp;#039;&amp;#039;&amp;#039; — FIXME&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;XRESOLVE&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --src-type&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar om källadressen är av angiven typ.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dst-type&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar om destinationsadressen är av angiven typ.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--limit-iface-in&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Begränsa typkontrollen till inkommande gränssnitt. Gäller bara i kedjorna &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--limit-iface-out&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Begränsa typkontrollen till utgående gränssnitt. Gäller bara i kedjorna &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== ah (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar parametrar i Authentication Header för IPsec-paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ahspi&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;spi&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;spi&amp;#039;&amp;#039;]&lt;br /&gt;
: Matchar SPI.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ahlen&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar total längd på headern i oktetter.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ahres&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar om det reserverade fältet är noll.&lt;br /&gt;
&lt;br /&gt;
=== ah (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar SPI i Authentication Header för IPsec-paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ahspi&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;spi&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;spi&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== bpf ===&lt;br /&gt;
&lt;br /&gt;
Matchning med Linux Socket Filter. Förväntar sig en sökväg till ett eBPF-objekt eller ett cBPF-program i decimalform.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--object-pinned&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sökväg&amp;#039;&amp;#039;&lt;br /&gt;
: Anger sökväg till ett pinat eBPF-objekt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--bytecode&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kod&amp;#039;&amp;#039;&lt;br /&gt;
: Anger BPF-bytecode i format som genereras av &amp;#039;&amp;#039;&amp;#039;nfbpf_compile&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A OUTPUT -m bpf --object-pinned ${BPF_MOUNT}/{PINNED_PATH} -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A OUTPUT -m bpf --bytecode &amp;quot;`nfbpf_compile RAW &amp;#039;ip proto 6&amp;#039;`&amp;quot; -j ACCEPT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== cgroup ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --path&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sökväg&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar medlemskap i cgroup2.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --cgroup&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;classid&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar classid från net_cls-kontrollern.&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A OUTPUT -p tcp --sport 80 -m cgroup ! --path service/http-server -j DROP&lt;br /&gt;
iptables -A OUTPUT -p tcp --sport 80 -m cgroup ! --cgroup 1 -j DROP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== cluster ===&lt;br /&gt;
&lt;br /&gt;
Används för klusterbaserad lastdelning utan separat lastbalanserare.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cluster-total-nodes&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;antal&amp;#039;&amp;#039;&lt;br /&gt;
: Antal noder i klustret.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --cluster-local-node&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nummer&amp;#039;&amp;#039;&lt;br /&gt;
: Lokalt nod-ID.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --cluster-local-nodemask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mask&amp;#039;&amp;#039;&lt;br /&gt;
: Mask för lokalt nod-ID.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--cluster-hash-seed&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
: Jenkins-hashens seed-värde.&lt;br /&gt;
&lt;br /&gt;
=== comment ===&lt;br /&gt;
&lt;br /&gt;
Låter dig lägga till kommentarer på regler, upp till 256 tecken.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--comment&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kommentar&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A INPUT -i eth1 -m comment --comment &amp;quot;mitt lokala LAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== connbytes ===&lt;br /&gt;
&lt;br /&gt;
Matchar hur många byte eller paket en anslutning har överfört, eller genomsnittlig paketstorlek.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --connbytes&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;från&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;till&amp;#039;&amp;#039;]&lt;br /&gt;
: Matcha anslutningar inom ett intervall.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connbytes-dir&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;original&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;reply&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;both&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Vilken riktning som ska räknas.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connbytes-mode&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;packets&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;bytes&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;avgpkt&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Om jämförelsen ska ske mot paket, byte eller medelpaktstorlek.&lt;br /&gt;
&lt;br /&gt;
=== connlimit ===&lt;br /&gt;
&lt;br /&gt;
Begränsar antalet parallella anslutningar per klient-IP eller adressblock.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connlimit-upto&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;n&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar om antalet anslutningar är mindre än eller lika med &amp;#039;&amp;#039;n&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connlimit-above&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;n&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar om antalet anslutningar är större än &amp;#039;&amp;#039;n&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connlimit-mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefixlängd&amp;#039;&amp;#039;&lt;br /&gt;
: Gruppera värdar efter prefix.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connlimit-saddr&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Tillämpa gränsen på källgrupp.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--connlimit-daddr&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Tillämpa gränsen på destinationsgrupp.&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A INPUT -p tcp --syn --dport 23 -m connlimit --connlimit-above 2 -j REJECT&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== connmark ===&lt;br /&gt;
&lt;br /&gt;
Matchar netfilter-markeringen kopplad till en anslutning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== conntrack ===&lt;br /&gt;
&lt;br /&gt;
Ger tillgång till anslutningsspårningens tillstånd.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctstate&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;tillståndslista&amp;#039;&amp;#039;&lt;br /&gt;
: Exempel: &amp;#039;&amp;#039;&amp;#039;INVALID&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;NEW&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;ESTABLISHED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;RELATED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;UNTRACKED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;SNAT&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;DNAT&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctproto&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;lager4-protokoll&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctorigsrc&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctorigdst&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctreplsrc&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctrepldst&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
: Matcha ursprunglig/svars käll- eller destinationsadress.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctorigsrcport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctorigdstport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctreplsrcport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctrepldstport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
: Matcha portar eller GRE-nycklar.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctstatus&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;statuslista&amp;#039;&amp;#039;&lt;br /&gt;
: Exempel: &amp;#039;&amp;#039;&amp;#039;NONE&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;EXPECTED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;SEEN_REPLY&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;ASSURED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;CONFIRMED&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ctexpire&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;tid&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;tid&amp;#039;&amp;#039;]&lt;br /&gt;
: Matcha återstående livstid i sekunder.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ctdir&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;ORIGINAL&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;REPLY&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Matcha riktning.&lt;br /&gt;
&lt;br /&gt;
=== cpu ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --cpu&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nummer&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar CPU:n som hanterar paketet.&lt;br /&gt;
&lt;br /&gt;
=== dccp ===&lt;br /&gt;
&lt;br /&gt;
Flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --source-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--sport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --destination-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--dport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dccp-types&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mask&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dccp-option&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nummer&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== devgroup ===&lt;br /&gt;
&lt;br /&gt;
Matchar enhetsgrupp för in-/utgående gränssnitt.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --src-group&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dst-group&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== dscp ===&lt;br /&gt;
&lt;br /&gt;
Matchar DSCP-fältet i TOS-fältet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dscp&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dscp-class&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;klass&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== dst (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar parametrar i Destination Options Header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dst-len&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--dst-opts&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;längd&amp;#039;&amp;#039;][, ...]&lt;br /&gt;
&lt;br /&gt;
=== ecn ===&lt;br /&gt;
&lt;br /&gt;
Matchar ECN-bitar i IPv4/IPv6- och TCP-header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ecn-tcp-cwr&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ecn-tcp-ece&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ecn-ip-ect&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;num&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== esp ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --espspi&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;spi&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;spi&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== eui64 (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar EUI-64-delen av en stateless autokonfigurerad IPv6-adress.&lt;br /&gt;
&lt;br /&gt;
=== frag (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar parametrar i Fragment Header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --fragid&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;id&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;id&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --fraglen&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--fragres&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--fragfirst&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--fragmore&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--fraglast&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== hashlimit ===&lt;br /&gt;
&lt;br /&gt;
Rate limiting med hash-buckets per värd, port eller kombination.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-upto&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mängd&amp;#039;&amp;#039;[/second|/minute|/hour|/day]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-above&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mängd&amp;#039;&amp;#039;[/second|/minute|/hour|/day]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-burst&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mängd&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-mode&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;srcip&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;srcport&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;dstip&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;dstport&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-srcmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefix&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-dstmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefix&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-name&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-htable-size&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;buckets&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-htable-max&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;poster&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-htable-expire&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;msek&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-htable-gcinterval&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;msek&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-rate-match&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashlimit-rate-interval&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sek&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== hbh (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Hop-by-Hop Options Header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --hbh-len&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hbh-opts&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;längd&amp;#039;&amp;#039;][, ...]&lt;br /&gt;
&lt;br /&gt;
=== helper ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --helper&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sträng&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar paket relaterade till en viss conntrack-helper, t.ex. &amp;#039;&amp;#039;&amp;#039;ftp&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== hl (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar Hop Limit-fältet i IPv6-headern.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --hl-eq&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hl-lt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hl-gt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== icmp (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --icmp-type&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;typ&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;kod&amp;#039;&amp;#039;]|&amp;#039;&amp;#039;typnamn&amp;#039;&amp;#039;}&lt;br /&gt;
&lt;br /&gt;
=== icmp6 (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --icmpv6-type&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;kod&amp;#039;&amp;#039;]|&amp;#039;&amp;#039;typnamn&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== iprange ===&lt;br /&gt;
&lt;br /&gt;
Matchar mot godtyckligt intervall av IP-adresser.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --src-range&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;från&amp;#039;&amp;#039;-&amp;#039;&amp;#039;till&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --dst-range&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;från&amp;#039;&amp;#039;-&amp;#039;&amp;#039;till&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== ipv6header (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar IPv6 extension headers eller övre lager-header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--soft&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --header&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;header&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
&lt;br /&gt;
Möjliga header-typer:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;hop&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;dst&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;route&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;frag&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;auth&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;esp&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;none&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;prot&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== ipvs ===&lt;br /&gt;
&lt;br /&gt;
Matchar IPVS-anslutningsegenskaper.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ipvs&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --vproto&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;protokoll&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --vaddr&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --vport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--vdir&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;ORIGINAL&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;REPLY&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --vmethod&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;GATE&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;IPIP&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;MASQ&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --vportctl&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== length ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --length&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;längd&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== limit ===&lt;br /&gt;
&lt;br /&gt;
Token-bucket rate limiting.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--limit&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;hastighet&amp;#039;&amp;#039;[/second|/minute|/hour|/day]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--limit-burst&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;antal&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== mac ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mac-source&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar käll-MAC-adress.&lt;br /&gt;
&lt;br /&gt;
=== mark ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
: Matchar netfilter-markering på paket.&lt;br /&gt;
&lt;br /&gt;
=== mh (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mh-type&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;typ&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== multiport ===&lt;br /&gt;
&lt;br /&gt;
Matchar en mängd portar.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --source-ports&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--sports&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --destination-ports&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--dports&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ports&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
&lt;br /&gt;
=== nfacct ===&lt;br /&gt;
&lt;br /&gt;
Utökad trafikredovisning för iptables.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nfacct-name&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
nfacct add http-traffic&lt;br /&gt;
iptables -I INPUT -p tcp --sport 80 -m nfacct --nfacct-name http-traffic&lt;br /&gt;
iptables -I OUTPUT -p tcp --dport 80 -m nfacct --nfacct-name http-traffic&lt;br /&gt;
nfacct get http-traffic&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== osf ===&lt;br /&gt;
&lt;br /&gt;
Passiv fingerprinting av operativsystem.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --genre&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sträng&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nivå&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nivå&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== owner ===&lt;br /&gt;
&lt;br /&gt;
Matchar egenskaper hos process som skapade paketet. Gäller bara i &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --uid-owner&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;användare&amp;#039;&amp;#039;|&amp;#039;&amp;#039;uid&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;uid&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --gid-owner&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;grupp&amp;#039;&amp;#039;|&amp;#039;&amp;#039;gid&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;gid&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--suppl-groups&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --socket-exists&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== physdev ===&lt;br /&gt;
&lt;br /&gt;
Matchar bryggporters in-/utgångsenheter.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --physdev-in&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --physdev-out&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --physdev-is-in&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --physdev-is-out&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --physdev-is-bridged&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== pkttype ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --pkt-type&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;unicast&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;broadcast&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;multicast&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
&lt;br /&gt;
=== policy ===&lt;br /&gt;
&lt;br /&gt;
Matchar IPsec-policy.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--dir&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;in&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;out&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--pol&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;none&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;ipsec&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--strict&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --reqid&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;id&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --spi&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;spi&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --proto&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;ah&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;esp&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;ipcomp&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mode&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;tunnel&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;transport&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tunnel-src&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;addr&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tunnel-dst&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;addr&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--next&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== quota ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --quota&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;byte&amp;#039;&amp;#039;&lt;br /&gt;
: Matchar tills en bytekvot tar slut.&lt;br /&gt;
&lt;br /&gt;
=== rateest ===&lt;br /&gt;
&lt;br /&gt;
Jämför uppmätta trafiknivåer insamlade av &amp;#039;&amp;#039;&amp;#039;RATEEST&amp;#039;&amp;#039;&amp;#039;-målet.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-delta&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rateest-lt&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rateest-gt&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rateest-eq&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest1&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest2&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-bps&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-pps&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-bps1&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-bps2&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-pps1&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-pps2&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== realm (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --realm&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== recent ===&lt;br /&gt;
&lt;br /&gt;
Skapar och matchar dynamiska listor med IP-adresser.&lt;br /&gt;
&lt;br /&gt;
Viktiga flaggor:&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--name&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --set&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rsource&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rdest&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nätmask&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rcheck&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --update&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --remove&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--seconds&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sekunder&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--reap&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hitcount&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;träffar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rttl&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -A FORWARD -m recent --name badguy --rcheck --seconds 60 -j DROP&lt;br /&gt;
iptables -A FORWARD -p tcp -i eth0 --dport 139 -m recent --name badguy --set -j DROP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== rpfilter ===&lt;br /&gt;
&lt;br /&gt;
Omvänd vägsfiltrering.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--loose&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--validmark&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--accept-local&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--invert&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== rt (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Matchar IPv6 routing header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rt-type&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rt-segsleft&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;num&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;num&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --rt-len&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;längd&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rt-0-res&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rt-0-addrs&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;addr&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rt-0-not-strict&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== sctp ===&lt;br /&gt;
&lt;br /&gt;
Matchar SCTP-header.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --source-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--sport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --destination-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--dport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --chunk-types&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;any&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;only&amp;#039;&amp;#039;&amp;#039;} &amp;#039;&amp;#039;chunktyp&amp;#039;&amp;#039;[:&amp;#039;&amp;#039;flaggor&amp;#039;&amp;#039;] [...]&lt;br /&gt;
&lt;br /&gt;
=== set ===&lt;br /&gt;
&lt;br /&gt;
Matchar IP-set definierade med &amp;#039;&amp;#039;&amp;#039;ipset(8)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --match-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;setnamn flagga&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--return-nomatch&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;! --update-counters&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;! --update-subcounters&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --packets-eq&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--packets-lt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--packets-gt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --bytes-eq&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--bytes-lt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--bytes-gt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== socket ===&lt;br /&gt;
&lt;br /&gt;
Matchar om ett öppet TCP/UDP-socket kan hittas för paketet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--transparent&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nowildcard&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--restore-skmark&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== state ===&lt;br /&gt;
&lt;br /&gt;
Delmängd av &amp;#039;&amp;#039;&amp;#039;conntrack&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --state&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;state&amp;#039;&amp;#039;&lt;br /&gt;
: Stöder &amp;#039;&amp;#039;&amp;#039;INVALID&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;ESTABLISHED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;NEW&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;RELATED&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;UNTRACKED&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== statistic ===&lt;br /&gt;
&lt;br /&gt;
Statistisk matchning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--mode&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mode&amp;#039;&amp;#039;&lt;br /&gt;
: &amp;#039;&amp;#039;&amp;#039;random&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;nth&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --probability&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;p&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --every&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;n&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--packet&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;p&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== string ===&lt;br /&gt;
&lt;br /&gt;
Matchar en sträng i paketdata.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--algo&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;bm&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;kmp&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--from&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;offset&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;offset&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --string&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mönster&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --hex-string&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mönster&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--icase&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== tcp ===&lt;br /&gt;
&lt;br /&gt;
TCP-specifika matchningar.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --source-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--sport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --destination-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--dport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tcp-flags&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mask comp&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --syn&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tcp-option&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nummer&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== tcpmss ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --mss&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;värde&amp;#039;&amp;#039;]&lt;br /&gt;
: Matchar TCP MSS-värde.&lt;br /&gt;
&lt;br /&gt;
=== time ===&lt;br /&gt;
&lt;br /&gt;
Tidsbaserad matchning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--datestart&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;YYYY[-MM[-DD[T hh[:mm[:ss]]]]]&amp;#039;&amp;#039; &lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--datestop&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;YYYY[-MM[-DD[T hh[:mm[:ss]]]]]&amp;#039;&amp;#039; &lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timestart&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;hh:mm[:ss]&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timestop&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;hh:mm[:ss]&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --monthdays&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;dag&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --weekdays&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;dag&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--contiguous&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--kerneltz&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-m time --weekdays Sa,Su&lt;br /&gt;
-m time --datestart 2007-12-24 --datestop 2007-12-27&lt;br /&gt;
-m time --timestart 12:30 --timestop 13:30&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== tos ===&lt;br /&gt;
&lt;br /&gt;
Matchar TOS/Priority-fält.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;symbol&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== ttl (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --ttl-eq&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ttl&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl-gt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ttl&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl-lt&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ttl&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== u32 ===&lt;br /&gt;
&lt;br /&gt;
Generell matchning av bitfält i paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --u32&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;tester&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Detta är ett litet språk för att extrahera och jämföra upp till 4 byte åt gången ur ett paket.&lt;br /&gt;
&lt;br /&gt;
=== udp ===&lt;br /&gt;
&lt;br /&gt;
UDP-specifika matchningar.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --source-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--sport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;[!] --destination-port&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--dport&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
== MÅL-TILLÄGG ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; kan använda utökade målmoduler. Följande ingår i standarddistributionen.&lt;br /&gt;
&lt;br /&gt;
=== AUDIT ===&lt;br /&gt;
&lt;br /&gt;
Skapar audit-poster för paket som träffar målet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--type&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;&amp;#039;accept&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;drop&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;reject&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -N AUDIT_DROP&lt;br /&gt;
iptables -A AUDIT_DROP -j AUDIT&lt;br /&gt;
iptables -A AUDIT_DROP -j DROP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== CHECKSUM ===&lt;br /&gt;
&lt;br /&gt;
Kan bara användas i tabellen &amp;#039;&amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--checksum-fill&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Beräknar och fyller i checksumma i paket som saknar sådan.&lt;br /&gt;
&lt;br /&gt;
=== CLASSIFY ===&lt;br /&gt;
&lt;br /&gt;
Sätter &amp;#039;&amp;#039;&amp;#039;skb-&amp;gt;priority&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-class&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;major:minor&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== CLUSTERIP (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Konfigurerar enkelt kluster som delar IP- och MAC-adress.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--new&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hashmode&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mode&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--clustermac&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mac&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--total-nodes&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;num&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--local-node&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;num&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hash-init&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;rnd&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== CONNMARK ===&lt;br /&gt;
&lt;br /&gt;
Sätter markering kopplad till en anslutning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-xmark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--save-mark&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;&amp;#039;--nfmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nfmask&amp;#039;&amp;#039;] [&amp;#039;&amp;#039;&amp;#039;--ctmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ctmask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--restore-mark&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;&amp;#039;--nfmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nfmask&amp;#039;&amp;#039;] [&amp;#039;&amp;#039;&amp;#039;--ctmask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ctmask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--and-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--or-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--xor-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== CONNSECMARK ===&lt;br /&gt;
&lt;br /&gt;
Kopierar säkerhetsmärkning mellan paket och anslutningar.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--save&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--restore&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== CT ===&lt;br /&gt;
&lt;br /&gt;
Sätter parametrar för ett paket eller dess kopplade anslutning. Gäller bara i tabellen &amp;#039;&amp;#039;&amp;#039;raw&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--notrack&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--helper&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ctevents&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;event&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--expevents&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;event&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--zone-orig&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;id&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;mark&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--zone-reply&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;id&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;mark&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--zone&amp;#039;&amp;#039;&amp;#039; {&amp;#039;&amp;#039;id&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;mark&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timeout&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== DNAT ===&lt;br /&gt;
&lt;br /&gt;
Gäller bara i tabellen &amp;#039;&amp;#039;&amp;#039;nat&amp;#039;&amp;#039;&amp;#039;, kedjorna &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to-destination&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;ipaddr&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;ipaddr&amp;#039;&amp;#039;]][:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;port&amp;#039;&amp;#039;[/&amp;#039;&amp;#039;baseport&amp;#039;&amp;#039;]]]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--persistent&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== DNPT (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Stateless destination prefix translation enligt RFC 6296. Används i tabellen &amp;#039;&amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--src-pfx&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;prefix/längd&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--dst-pfx&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;prefix/längd&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== DSCP ===&lt;br /&gt;
&lt;br /&gt;
Ändrar DSCP-bitar i TOS-headern.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-dscp&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-dscp-class&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;klass&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== ECN (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ecn-tcp-remove&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: Tar bort ECN-bitar från TCP-headern.&lt;br /&gt;
&lt;br /&gt;
=== HL (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Ändrar Hop Limit-fältet i IPv6-headern. Kan bara användas i &amp;#039;&amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hl-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hl-dec&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hl-inc&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== HMARK ===&lt;br /&gt;
&lt;br /&gt;
Som &amp;#039;&amp;#039;&amp;#039;MARK&amp;#039;&amp;#039;&amp;#039;, men markeringen beräknas genom hashning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-tuple&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;tuple&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-mod&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-offset&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-src-prefix&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;cidr&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-dst-prefix&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;cidr&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-sport-mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-dport-mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-spi-mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-proto-mask&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--hmark-rnd&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== IDLETIMER ===&lt;br /&gt;
&lt;br /&gt;
Identifierar när gränssnitt varit inaktiva en viss tid.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timeout&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;antal&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--label&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;sträng&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== LED ===&lt;br /&gt;
&lt;br /&gt;
Skapar LED-trigger för paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--led-trigger-id&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--led-delay&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ms&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--led-always-blink&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== LOG ===&lt;br /&gt;
&lt;br /&gt;
Aktiverar kärnloggning för matchande paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-level&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nivå&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-prefix&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefix&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-tcp-sequence&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-tcp-options&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-ip-options&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-uid&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--log-macdecode&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== MARK ===&lt;br /&gt;
&lt;br /&gt;
Sätter Netfilter-markeringen för paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-xmark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--and-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--or-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--xor-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== MASQUERADE ===&lt;br /&gt;
&lt;br /&gt;
Gäller bara i &amp;#039;&amp;#039;&amp;#039;nat&amp;#039;&amp;#039;&amp;#039;-tabellen, kedjan &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to-ports&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random-fully&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== NETMAP ===&lt;br /&gt;
&lt;br /&gt;
Statisk nät-till-nät-mappning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== NFLOG ===&lt;br /&gt;
&lt;br /&gt;
Skickar matchande paket till användarrymden via logging backend.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nflog-group&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nlgroup&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nflog-prefix&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefix&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nflog-range&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;storlek&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nflog-size&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;storlek&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--nflog-threshold&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;storlek&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== NFQUEUE ===&lt;br /&gt;
&lt;br /&gt;
Skickar paket till användarrymden via &amp;#039;&amp;#039;&amp;#039;nfnetlink_queue&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--queue-num&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--queue-balance&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde:värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--queue-bypass&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--queue-cpu-fanout&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== NOTRACK ===&lt;br /&gt;
&lt;br /&gt;
Inaktiverar anslutningsspårning för paket. Samma som &amp;#039;&amp;#039;&amp;#039;-j CT --notrack&amp;#039;&amp;#039;&amp;#039;. Gäller bara i &amp;#039;&amp;#039;&amp;#039;raw&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== RATEEST ===&lt;br /&gt;
&lt;br /&gt;
Samlar statistik för senare jämförelse med matchmodulen &amp;#039;&amp;#039;&amp;#039;rateest&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-name&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-interval&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mängd&amp;#039;&amp;#039;{&amp;#039;&amp;#039;&amp;#039;s&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;ms&amp;#039;&amp;#039;&amp;#039;|&amp;#039;&amp;#039;&amp;#039;us&amp;#039;&amp;#039;&amp;#039;}&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--rateest-ewmalog&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== REDIRECT ===&lt;br /&gt;
&lt;br /&gt;
Omdirigerar paket till den lokala maskinen.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to-ports&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== REJECT (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Skickar tillbaka ett felpaket i stället för att tyst droppa.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--reject-with&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;&lt;br /&gt;
: T.ex. &amp;#039;&amp;#039;&amp;#039;icmp6-no-route&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;adm-prohibited&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;tcp-reset&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== REJECT (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--reject-with&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;typ&amp;#039;&amp;#039;&lt;br /&gt;
: T.ex. &amp;#039;&amp;#039;&amp;#039;icmp-net-unreachable&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;icmp-host-unreachable&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;icmp-port-unreachable&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;icmp-admin-prohibited&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;tcp-reset&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== SECMARK ===&lt;br /&gt;
&lt;br /&gt;
Sätter säkerhetsmarkering för paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--selctx&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;security_context&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== SET ===&lt;br /&gt;
&lt;br /&gt;
Lägger till eller tar bort poster från IP-set.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--add-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;setnamn flagga&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--del-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;setnamn flagga&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--map-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;setnamn flagga&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timeout&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--exist&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--map-mark&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--map-prio&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--map-queue&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== SNAT ===&lt;br /&gt;
&lt;br /&gt;
Ändrar källadress för paket. Gäller i &amp;#039;&amp;#039;&amp;#039;nat&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--to-source&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;ipaddr&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;ipaddr&amp;#039;&amp;#039;]][:&amp;#039;&amp;#039;port&amp;#039;&amp;#039;[-&amp;#039;&amp;#039;port&amp;#039;&amp;#039;]]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--random-fully&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--persistent&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== SNPT (IPv6-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Stateless source prefix translation enligt RFC 6296.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--src-pfx&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;prefix/längd&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--dst-pfx&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;prefix/längd&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== SYNPROXY ===&lt;br /&gt;
&lt;br /&gt;
Bearbetar TCP-trevägshandskakning i netfilter-kontext för att skydda lokala eller bakre system.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--mss&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mss&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--wscale&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;window scale&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--sack-perm&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--timestamps&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== TCPMSS ===&lt;br /&gt;
&lt;br /&gt;
Ändrar MSS-värdet på TCP SYN-paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-mss&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--clamp-mss-to-pmtu&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== TCPOPTSTRIP ===&lt;br /&gt;
&lt;br /&gt;
Tar bort TCP-optioner från ett TCP-paket.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--strip-options&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;option&amp;#039;&amp;#039;[, ...]&lt;br /&gt;
&lt;br /&gt;
=== TEE ===&lt;br /&gt;
&lt;br /&gt;
Klonar ett paket och skickar klonen till annan maskin på det lokala nätsegmentet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--gateway&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;ipaddr&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== TOS ===&lt;br /&gt;
&lt;br /&gt;
Sätter TOS/Priority-fältet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--set-tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;symbol&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--and-tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--or-tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--xor-tos&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;bitar&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== TPROXY ===&lt;br /&gt;
&lt;br /&gt;
Omdirigerar paket till ett lokalt socket utan att ändra paketheadern. Gäller i &amp;#039;&amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--on-port&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;port&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--on-ip&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--tproxy-mark&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;[&amp;#039;&amp;#039;/&amp;#039;&amp;#039;:&amp;#039;&amp;#039;mask&amp;#039;&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
=== TRACE ===&lt;br /&gt;
&lt;br /&gt;
Markerar paket så att kärnan loggar varje regel som matchar under traversal. Gäller bara i &amp;#039;&amp;#039;&amp;#039;raw&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== TTL (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Ändrar TTL-fältet i IPv4-headern.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl-set&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl-dec&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ttl-inc&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;värde&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== ULOG (IPv4-specifik) ===&lt;br /&gt;
&lt;br /&gt;
Föråldrad föregångare till &amp;#039;&amp;#039;&amp;#039;NFLOG&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ulog-nlgroup&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;nlgroup&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ulog-prefix&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;prefix&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ulog-cprange&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;storlek&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--ulog-qthreshold&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;storlek&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== KOLOFON ==&lt;br /&gt;
&lt;br /&gt;
Denna sida är en del av projektet &amp;#039;&amp;#039;iptables&amp;#039;&amp;#039; (administrera och underhålla paketfilterregler). Information om projektet finns på:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://www.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Om du har en felrapport för denna manualsida, se:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://bugzilla.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Denna sida hämtades från projektets uppströms Git-arkiv:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
git://git.netfilter.org/iptables&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
den &amp;#039;&amp;#039;&amp;#039;2026-01-16&amp;#039;&amp;#039;&amp;#039;. Vid den tidpunkten var datumet för den senaste commit som hittades i arkivet &amp;#039;&amp;#039;&amp;#039;2025-11-27&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Om du upptäcker renderingsproblem i denna HTML-version av sidan, eller tror att det finns en bättre eller mer uppdaterad källa för sidan, eller har rättelser eller förbättringar till informationen i denna KOLOFON (som &amp;#039;&amp;#039;inte&amp;#039;&amp;#039; är en del av originalmanualsidan), skicka e-post till:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
man-pages@man7.org&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>