Яке значення "прийняття політики" та "поліпшення політики" в iptables?


23

Під час роботи service iptables statusна сервері 2 CentOS,

  • один сервер має policy ACCEPTв Chain INPUT, Chain FORWARDі Chain OUTPUT
  • інший сервер має policy DROPв Chain INPUTі Chain FORWARD; в той час як policy ACCEPTвChain OUTPUT

Яке значення policy ACCEPTі policy DROP?

... і як перейти від policy ACCEPTдо policy DROPі від policy DROPдо policy ACCEPT?

Відповіді:


31

Прийняти означає, що політика за замовчуванням для цього ланцюга, якщо немає відповідних правил, полягає в тому, щоб дозволити трафік.

Крапля робить навпаки.

Наступне правило призведе до падіння політики щодо вхідного трафіку

iptables --policy INPUT DROP

сторінка для iptables повинна мати можливість надавати вам іншу інформацію, яка вам потрібна, щоб за потреби внести інші зміни в політику.


8
Про це, можливо, не потрібно говорити, але нерозумно робити це на сервері, на якому ви віддалено входите в систему!
MadHatter підтримує Моніку

4
Правильно! Зробіть собі виняток для порту 22 у ланцюзі введення!
MDMarra

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.