ここで
:logdeny - [0:0]
-A logdeny -j LOG
-A logdeny -j DROP
と言うような記述があります。
これはlogdenyというテーブルを新たに作っています
説明としては
-A logdeny -j LOG ログを取る!!
-A logdeny -j DROP パケットを落とす(通さない)
と言う感じです
実際のコマンドとしては
iptables -N logdeny
iptables -A logdeny -j LOG
iptables -A logdeny -j DROP
をやったのと同じになります。
では各行の説明
# Generated by iptables-save v1.2.7a on Thu Feb 20 14:39:11 2003
*nat NATやマスカレードやポートフォワーディングに関することをかく
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]