当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 3 篇帖子 ] 
作者 内容
1 楼 
 文章标题 : iptables中的 INPUT DROP问题
帖子发表于 : 2011-04-27 11:12 
头像

注册: 2007-09-23 17:06
帖子: 1051
送出感谢: 1
接收感谢: 8
在vbird(鸟哥)的网站上看到iptablesr 的这个脚本:
引用:
#!/bin/bash
PATH=/sbin:/bin:/usr/sbin:/usr/bin; export PATH

# 1. 清除規則
iptables -F
iptables -X
iptables -Z

# 2. 設定政策
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

# 3~5. 制訂各項規則
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
#iptables -A INPUT -i eth0 -s 192.168.1.0/24 -j ACCEPT


# 6. 寫入防火牆規則設定檔
/etc/init.d/iptables save


其中蓝色的部分中
引用:
iptables -P INPUT DROP
是不是把所有的Input丢掉?
既然已经设置成丢掉了,那下面这个三个又是做什么用的?Iptables不是按照顺序来匹配的吗?上面的已经把所有 的INPUt给丢掉了,那下面的不就不起作用了吗?还有就是如果把所有 的Input都给丢掉了?那这个服务器还有什么用?那不是所有的请求都不会接收了吗?只能发送的服务器不就没有用了吗?求解
引用:
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
#iptables -A INPUT -i eth0 -s 192.168.1.0/24 -j ACCEPT


页首
 用户资料  
 
2 楼 
 文章标题 : Re: iptables中的 INPUT DROP问题
帖子发表于 : 2011-05-08 2:03 

注册: 2009-07-25 19:23
帖子: 297
送出感谢: 3
接收感谢: 0 次
iptables -P INPUT DROP 确实是把所有输入都给drop掉,但-P选项是设定默认规则,优先级是最低的,所以不会影响到下面三条规则的


_________________

Ubuntu 桌面培训- 全中文官方文档,含汉化截图,提供PDF


页首
 用户资料  
 
3 楼 
 文章标题 : Re: iptables中的 INPUT DROP问题
帖子发表于 : 2011-05-09 16:13 
头像

注册: 2007-09-23 17:06
帖子: 1051
送出感谢: 1
接收感谢: 8
:em11 ,哦,明白了,谢谢啦


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 3 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译