NFBPF_COMPILE(8) iptables 1.8.11 NFBPF_COMPILE(8)

nfbpf_compile - کامپایل عبارات فیلتر برکلی (BPF) به کد بایت برای iptables


nfbpf_compile [ LLTYPE ] PROGRAM

LLTYPE := { EN10MB | RAW | SLIP | ... }

ابزار nfbpf_compile به تولید کد بایت BPF مناسب جهت ارسال به تطبیق bpf در iptables کمک می‌کند.

نوع سرایند لایه پیوند برای اعمال عملیات. این نام همان‌طور که در <pcap/dlt.h> تعریف شده است مشخص می‌شود، اما پیشوند ابتدایی DLT_ از آن حذف شده است. برای استفاده با iptables، مقدار RAW انتخاب مناسب خواهد بود (در صورت عدم تعیین، این مقدار پیش‌فرض است).
عبارت BPF جهت کامپایل؛ برای توضیح درباره این زبان به pcap-filter(7) مراجعه کنید.

این برنامه در صورت موفقیت مقدار 0 و در غیر این صورت مقدار 1 را برمی‌گرداند.

تطبیق بسته‌های TCP ورودی با اندازه بزرگ‌تر از 100 بایت:


bpf=$(nfbpf_compile 'tcp and greater 100')
iptables -A INPUT -m bpf --bytecode "$bpf" -j ACCEPT

توضیحات مربوط به تطبیق bpf در iptables-extensions(8) چندین مثال دیگر را فهرست کرده است.

iptables-extensions(8), pcap-filter(7)

iptables 1.8.11