关于iptables默认配置的说明

发布于 2021-11-27 08:43:40 字数 998 浏览 875 评论 2

谁能帮忙说明下下面的配置的功能,和执行流程,num3 是允许所有连接通过吗?

Chain INPUT (policy ACCEPT)

num  target     prot opt source               destination
1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0
3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0
4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22
5    REJECT     all  --  0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

辞别 2021-11-27 21:31:08

那这些规则之间是与,还是或的关系,既然其中有允许所有数据访问,为什么开启的情况下,我的FTP就无法连接了

风透绣罗衣 2021-11-27 12:52:12

没错。iptables按照从上到下的顺序依次匹配,所以小规则在前,大规则在后。第三条规则匹配所有的INPUT,所以允许所有类型的数据访问服务器

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文