คำสั่งซื้อมีความสำคัญ ในกฎเดียว แต่ละคำสั่งนิพจน์ / (ไม่ใช่เทอร์มินัล) จะได้รับการประเมินตามลำดับ:
- ถ้าเป็นจริง การประเมินจะดำเนินต่อไปยังนิพจน์/คำสั่งถัดไปในกฎ
- หากเป็นเท็จ การประเมินจะสิ้นสุดลง
ข้อความที่ไม่ใช่เทอร์มินัลส่วนใหญ่เป็นจริง (เช่น: การประเมินกฎดำเนินต่อไป) อย่างไรก็ตามนั่นเป็นกรณีสำหรับ บันทึก
ข้อความสั่ง: อนุญาตให้มีการประเมินต่อในกฎเสมอ
ก บันทึก
คำสั่งที่วางเป็นส่วนแรกของกฎจะทำหน้าที่ของมัน: สร้างบันทึก ไม่มีตัวกรองก่อนหน้า (หรือไม่ได้อยู่ในเชนปกติ (หรือที่เรียกว่าผู้ใช้) ที่เรียกจากกฎก่อนหน้าด้วยตัวกรองดังกล่าว) ทุกอย่าง จะถูกบันทึก จากนั้นการประเมินจะดำเนินต่อไปยังตัวกรองจริง: ไอพี แดดเดอร์ 34.117.59.81
. ถ้าอันนี้ประเมินจริง ปฏิเสธ
จะเสร็จสิ้น มิฉะนั้นจะไม่มีอะไรเกิดขึ้นในกฎนี้อีก (และกฎถัดไป หากมีการประเมิน)
วิธีแก้ไขคือต้องใส่ บันทึก
คำแถลง หลังจาก เงื่อนไขที่ควรเข้าสู่ระบบและก่อนคำสั่งเทอร์มินัล (ซึ่งจะไม่อนุญาตให้มีการแสดงออก/คำสั่งเพิ่มเติม):
ip daddr 34.117.59.81 บันทึกคำนำหน้า "[nftables] เอาต์พุตถูกปฏิเสธ1: " ปฏิเสธ