cent os iptables中的預設值 - Linux

By Edwina
at 2014-03-24T12:06
at 2014-03-24T12:06
Table of Contents
小弟想請教在iptables中預設的下面這一行
主要是讓 ssh可以連線進入linux
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
^^^^^^^不是很懂這裡的-m tcp 意義是?
如果是要限制封包
應該前面的-p tcp已經是這個效果了
不知有無高手大大可以提示一下
感恩
--------------------------------------------------------------------
剛又在網路上查到類似用法
#允許服務器自己的SSH(對外部請求來說服務器是目標所以使用--dport)
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#80端口不用說了吧,服務器網站訪問端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
小弟還是想問 為什麼不能直接下
-A INPUT -p tcp --dport 22 -j ACCEPT
有沒有-m tcp 有差別?
--
主要是讓 ssh可以連線進入linux
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
^^^^^^^不是很懂這裡的-m tcp 意義是?
如果是要限制封包
應該前面的-p tcp已經是這個效果了
不知有無高手大大可以提示一下
感恩
--------------------------------------------------------------------
剛又在網路上查到類似用法
#允許服務器自己的SSH(對外部請求來說服務器是目標所以使用--dport)
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#80端口不用說了吧,服務器網站訪問端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
小弟還是想問 為什麼不能直接下
-A INPUT -p tcp --dport 22 -j ACCEPT
有沒有-m tcp 有差別?
--
Tags:
Linux
All Comments

By Margaret
at 2014-03-29T08:19
at 2014-03-29T08:19

By Sarah
at 2014-04-03T01:24
at 2014-04-03T01:24

By Linda
at 2014-04-08T00:35
at 2014-04-08T00:35

By Hazel
at 2014-04-12T08:29
at 2014-04-12T08:29

By Olive
at 2014-04-16T09:30
at 2014-04-16T09:30

By Daph Bay
at 2014-04-18T18:05
at 2014-04-18T18:05
Related Posts
HackingThursday 固定聚會 (2014-03-27)

By Emily
at 2014-03-24T12:04
at 2014-03-24T12:04
Haproxy Session Limit問題

By Suhail Hany
at 2014-03-24T11:59
at 2014-03-24T11:59
Wine把系統音效搶走

By Ingrid
at 2014-03-22T23:02
at 2014-03-22T23:02
鳥哥的Linux私房菜

By Genevieve
at 2014-03-22T22:06
at 2014-03-22T22:06
skype 安裝

By Bethany
at 2014-03-22T17:00
at 2014-03-22T17:00