10.20.0.0/24 → DB:5432 결과: 조건 불일치
출발지가 관리망이 아니므로 다음 규칙으로 내려간다.
10.10.0.0/16 → 10.30.0.0/16 결과: 여기서 매칭
너무 넓은 허용이 아래의 세밀한 차단을 가린다.
10.10.0.0/16 → DB:5432 결과: 도달하지 않음
규칙은 있지만 위에서 이미 허용되어 hit count가 늘지 않는다.
any → any 결과: 평가 종료 뒤 적용
이 줄까지 내려오는 흐름이 있는지 로그 샘플로 본다.