Paket melintasi rantai sampai mereka memukul ACCEPT
, DROP
, REJECT
, atau RETURN
. Mereka tidak berhenti pada pertandingan kecuali jika pertandingan itu berisi tindakan penghentian. Dalam contoh Anda, paket yang cocok dengan aturan pertama akan ditandai, tetapi kemudian akan diperiksa (dan mungkin diproses) oleh aturan kedua.
Murni untuk referensi, berikut adalah bagian yang relevan dari halaman manual :
Aturan firewall menentukan kriteria untuk paket dan target. Jika paket tidak cocok, aturan selanjutnya dalam rantai adalah diperiksa; jika cocok, maka aturan selanjutnya ditentukan oleh nilai target, yang dapat berupa nama rantai yang ditentukan pengguna atau salah satu dari nilai khusus ACCEPT
, DROP
[, REJECT
], QUEUE
atau RETURN
.
ACCEPT
berarti membiarkan paket lewat.
DROP
berarti menjatuhkan paket di lantai, yaitu membuangnya dan tidak mengirim respons apa pun
- [
REJECT
digunakan untuk mengirim kembali paket kesalahan sebagai tanggapan terhadap paket yang cocok: jika tidak, itu setara dengan DROP
jadi itu adalah TARGET yang mengakhiri, mengakhiri aturan traversal.]
QUEUE
artinya meneruskan paket ke userspace.
RETURN
berarti berhenti melintasi rantai ini dan melanjutkan pada aturan berikutnya dalam rantai (panggilan) sebelumnya. Jika akhir rantai bawaan tercapai atau aturan dalam rantai bawaan dengan target RETURN
dicocokkan, target yang ditentukan oleh kebijakan rantai menentukan nasib paket tersebut.
Menanggapi kekhawatiran spesifik Anda, saya akan mengatakan bahwa panduan Anda menyesatkan. Kecuali jika "aksi terkait" adalah salah satu dari lima aksi terminal, paket akan terus mengalir melalui rantai sampai mencapai implisit RETURN
di akhir.