cent os iptables中的預設值 - Linux

Edwina avatar
By Edwina
at 2014-03-24T12:06

Table of Contents

小弟想請教在iptables中預設的下面這一行
主要是讓 ssh可以連線進入linux

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
^^^^^^^不是很懂這裡的-m tcp 意義是?
如果是要限制封包
應該前面的-p tcp已經是這個效果了
不知有無高手大大可以提示一下
感恩
--------------------------------------------------------------------
剛又在網路上查到類似用法

#允許服務器自己的SSH(對外部請求來說服務器是目標所以使用--dport)
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
#80端口不用說了吧,服務器網站訪問端口
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

小弟還是想問 為什麼不能直接下
-A INPUT -p tcp --dport 22 -j ACCEPT

有沒有-m tcp 有差別?

--
Tags: Linux

All Comments

Margaret avatar
By Margaret
at 2014-03-29T08:19
-m是使用module,看起來是有專屬於tcp的模組
Sarah avatar
By Sarah
at 2014-04-03T01:24
http://superuser.com/questions/631083
Linda avatar
By Linda
at 2014-04-08T00:35
簡單說沒任何差異 不過iptables就算沒加內部會自動加上
Hazel avatar
By Hazel
at 2014-04-12T08:29
如果你寫了一個 xyz 的 match, 這個 match 也有 --dport 參數,
Olive avatar
By Olive
at 2014-04-16T09:30
那麼你光寫 --dport, 怎知是要用 tcp 還是 xyz 來 match ?
Daph Bay avatar
By Daph Bay
at 2014-04-18T18:05
-p是用何協定,-m是用何模組

HackingThursday 固定聚會 (2014-03-27)

Emily avatar
By Emily
at 2014-03-24T12:04
通告網址: [http://www.hackingthursday.org/][1] * * * * 時間: 每週四晚上 19:30 至 22:00 ( 熱食供應至 20:00 ) * 地點: 伯朗咖啡 ( 建國店 ) * 地址: 台北市大安區建國南路一段 166 號 2 樓 * 鄰 ...

Haproxy Session Limit問題

Suhail Hany avatar
By Suhail Hany
at 2014-03-24T11:59
請問各位大大~ 假設我一台Haproxy Server 底下對了數台Web Server 那想請若大量正常Session 連入我Haproxy Server 是否會有連線數的上限或限制?X - ...

Wine把系統音效搶走

Ingrid avatar
By Ingrid
at 2014-03-22T23:02
大家好 我目前用的是openSUSE 13.1 / wine 1.7.2 有個屢試不爽的怪問題就是 當使用wine的時候... 會變成只有wine有聲音 其他的app沒有聲音 把wine關掉後又恢復正常 之前用Fedora時不會有這種問題atatand#34; 正在想怎樣解決... - ...

鳥哥的Linux私房菜

Genevieve avatar
By Genevieve
at 2014-03-22T22:06
已售出, 謝謝 唸書時買來練習架站用的,現在也沒碰了,看有沒有人需要 鳥哥的Linux私房菜 基礎學習篇與伺服器架設篇 第二版 兩本 300 運費另計 基礎學習篇是 2006.08版 伺服器架設篇是 2007.03版 可站內信聯絡,謝謝 - ...

skype 安裝

Bethany avatar
By Bethany
at 2014-03-22T17:00
我是使用ubuntu 10.10版 想要使用 skype 去官網抓 .deb dpkg安裝 告訴我缺滿多Package libqt4-dbus, libqt4-network, libqt4-webkit ...等等 使用 apt-get install libqt4-dbus 又告訴我 缺libqt4 ...