私はこれから採用したnftablesルールの下に適用しようとしています ガイド :
nft add rule filter INPUT tcp flags != syn counter drop
どういうわけかこれは次のようになります:
エラー:ルールを処理できませんでした:そのようなファイルまたはディレクトリはありません
誰かがこのルールで正確に何が欠けているのかを見つけることができますか?
テーブルまたはチェーンが不足している可能性があります。
nft list ruleset
あなたが使っているものをあなたに与えるでしょう。何も出力されない場合は、両方が不足しています。
nft add table ip filter # create table
nft add chain ip filter INPUT { type filter hook input priority 0 \; } # create chain
次に、ルールをチェーンに追加できます。
注:sshでログインしている場合、接続は一時停止されます。