| NFBPF_COMPILE(8) | iptables 1.8.11 | NFBPF_COMPILE(8) |
نام (NAME)
nfbpf_compile - کامپایل عبارات فیلتر برکلی (BPF) به کد بایت برای iptables
خلاصه دستور (SYNOPSIS)
nfbpf_compile [ LLTYPE ] PROGRAM
LLTYPE := { EN10MB | RAW | SLIP | ... }
توضیحات (DESCRIPTION)
ابزار nfbpf_compile به تولید کد بایت BPF مناسب جهت ارسال به تطبیق bpf در iptables کمک میکند.
گزینهها (OPTIONS)
- LLTYPE
- نوع سرایند لایه پیوند برای اعمال عملیات. این نام همانطور که در <pcap/dlt.h> تعریف شده است مشخص میشود، اما پیشوند ابتدایی DLT_ از آن حذف شده است. برای استفاده با iptables، مقدار RAW انتخاب مناسب خواهد بود (در صورت عدم تعیین، این مقدار پیشفرض است).
- PROGRAM
- عبارت BPF جهت کامپایل؛ برای توضیح درباره این زبان به pcap-filter(7) مراجعه کنید.
وضعیت خروج (EXIT STATUS)
این برنامه در صورت موفقیت مقدار 0 و در غیر این صورت مقدار 1 را برمیگرداند.
مثالها (EXAMPLES)
تطبیق بستههای TCP ورودی با اندازه بزرگتر از 100 بایت:
bpf=$(nfbpf_compile 'tcp and greater 100')
iptables -A INPUT -m bpf --bytecode "$bpf" -j ACCEPT
توضیحات مربوط به تطبیق bpf در iptables-extensions(8) چندین مثال دیگر را فهرست کرده است.
همچنین ببینید (SEE ALSO)
| iptables 1.8.11 |