我有一条规则如下:
-A PREROUTING -d 10.228.20.15/32 -p tcp -m tcp --dport 80--tcp-flags FIN,SYN,RST,ACK SYN -j MARK --set-xmark 0x70/0xffffffff
Run Code Online (Sandbox Code Playgroud)
该man doc解释--set-xmark如下:
将掩码和XOR值给出的位清零到ctmark.
英语不是我的母语.任何人都可以帮助解释将什么值设置为ctmark?零出是什么意思?举一个例子将不胜感激.