]> git.ipfire.org Git - thirdparty/nftables.git/commitdiff
doc: Clarify conditions under which a reject verdict is permissible
authorDuncan Roe <duncan_roe@optusnet.com.au>
Fri, 6 Dec 2019 02:37:12 +0000 (13:37 +1100)
committerFlorian Westphal <fw@strlen.de>
Fri, 6 Dec 2019 06:49:15 +0000 (07:49 +0100)
A phrase like "input chain" is a throwback to xtables documentation.
In nft, chains are containers for rules. They do have a type, but what's
important here is which hook each uses.

Signed-off-by: Duncan Roe <duncan_roe@optusnet.com.au>
Signed-off-by: Florian Westphal <fw@strlen.de>
doc/statements.txt

index 3b82436750eee53648d352cb14d9622a6bcc3ae9..ced311cb8d175ffe1ced871b25750f39e5a4a644 100644 (file)
@@ -171,8 +171,9 @@ ____
 
 A reject statement is used to send back an error packet in response to the
 matched packet otherwise it is equivalent to drop so it is a terminating
-statement, ending rule traversal. This statement is only valid in the input,
-forward and output chains, and user-defined chains which are only called from
+statement, ending rule traversal. This statement is only valid in base chains
+using the *input*,
+*forward* or *output* hooks, and user-defined chains which are only called from
 those chains.
 
 .different ICMP reject variants are meant for use in different table families