大家應該會覺得很蠢的iptable問題 - Linux

Hamiltion avatar
By Hamiltion
at 2008-07-20T22:15

Table of Contents

※ 引述《lookatit (天空)》之銘言:
: 以下是在網路上看到的語法
: 有個地方很奇怪也!
: 既然一開始INPUT 都DROP 所以封包都進不去才對
: 那這行就沒有意義啦
: iptables -A INPUT -p tcp --dport 80 -j ACCEPT
: 不是進來的封包來的都被DROP了嗎??
: 麻煩各位大大解惑一下 好怪唷! 可是很多網路上得範例都是這樣寫的
: ------------------------------------------------------------------
: ##指定預設 policy
: #封包可以 OUTPUT
: iptables -P OUTPUT ACCEPT
: #封包不可以 INPUT
: iptables -P INPUT DROP
: #封包不可以 FORWARD
: iptables -P FORWARD DROP


我想你所說的應該是這個吧 ─→ iptables -P INPUT DROP

-P 是設定 default policy 的規則用的

指定預設 policy 雖然在 iptable 中會被列在最上面的位置

但其實它是當底下所有的規則都不符合時,才會去執行到的規則

所以 iptables -P INPUT DROP 的意思是說 ──


當其他所有的比對條件都不符合時,才把這個封包給 drop 掉


並不是從一開始就把全部的封包都 drop 掉


--
Tags: Linux

All Comments

Bethany avatar
By Bethany
at 2008-07-22T02:31
謝謝!!~解惑了!!~

學linux,報名台大資工的課,值得嗎?

Kumar avatar
By Kumar
at 2008-07-20T21:58
※ 引述《a149851571 (yem)》之銘言: : http://www.csie.ntu.edu.tw/~train/linux01.htm : 上面是此課程的網頁 : 想趁這暑假多學點東西,我目前是電機一年級要升二年 : 請問這課程適合我嗎?..還是各位大大覺得報名那種課程不如自己學? : 上了這個 ...

大家應該會覺得很蠢的iptable問題

Wallis avatar
By Wallis
at 2008-07-20T21:45
以下是在網路上看到的語法 有個地方很奇怪也! 既然一開始INPUT 都DROP 所以封包都進不去才對 那這行就沒有意義啦 iptables -A INPUT -p tcp --dport 80 -j ACCEPT 不是進來的封包來的都被DROP了嗎?? 麻煩各位大大解惑一下 好怪唷! 可是很多網路 ...

如何反安裝

Megan avatar
By Megan
at 2008-07-20T20:34
※ 引述《final01 (牛頓運動定律)》之銘言: : 請問我如果為了compiler某些程式 : 而去裝了一些lib 例如xx-dev包 : 用完後我將那程式砍了 : 那些lib也是直接刪目錄就可以了嗎? 的確是砍掉就可以,但是常常會不知道裝進哪些東西。 用套件管理程式去裝的話,也會有相對應移除的工具 ...

哪一種OS支援最多種遠端安裝(PXE)

Tom avatar
By Tom
at 2008-07-20T18:40
※ 引述《antilogy (充實自己)》之銘言: : 有沒有辦法把windows的pxe(或wis) : 及linux pxe 及 solaris jumpstart : 通通安裝在一個server上? : 如果可以,那麼這個server的OS用哪一種比較方便阿? 我作過的環境是 ...

不同的檔案取相同變數的內容

Isla avatar
By Isla
at 2008-07-20T17:25
假如 a的內容為 export test=and#34;testaand#34; b的內容為 echo $test 在終端機我先執行a ,然後再執行b 為何我輸出為空白?? 但若我在終端機打 . a ,然後再執行b 卻可以印出 testa 我有試過在 .bashrc 裡,加入 export ...