ความหมายของ“ นโยบายยอมรับ” และ“ นโยบาย DROP” ใน iptables คืออะไร?


23

เมื่อทำงานservice iptables statusบนเซิร์ฟเวอร์ 2 CentOS

  • เซิร์ฟเวอร์หนึ่งที่มีpolicy ACCEPTใน Chain INPUT, Chain FORWARDและ Chain OUTPUT
  • เซิร์ฟเวอร์อื่นมีpolicy DROPใน Chain INPUTและChain FORWARD; ในขณะที่ policy ACCEPTในChain OUTPUT

ความหมายของอะไรpolicy ACCEPTและpolicy DROP?

... และวิธีการเปลี่ยนจากpolicy ACCEPTเป็นpolicy DROPและจากpolicy DROPเป็นpolicy ACCEPT?

คำตอบ:


31

ยอมรับหมายความว่านโยบายเริ่มต้นสำหรับห่วงโซ่นั้นหากไม่มีกฎการจับคู่คือการอนุญาตการรับส่งข้อมูล

วางไม่ตรงข้าม

กฎต่อไปนี้มีโอกาสที่นโยบายจะลดทราฟฟิกขาเข้า

iptables --policy INPUT DROP

manpage สำหรับ iptables ควรจะให้ข้อมูลที่เหลือแก่คุณซึ่งคุณจะต้องทำการเปลี่ยนแปลงนโยบายอื่น ๆ ตามที่จำเป็น


8
สิ่งนี้อาจไม่จำเป็นต้องพูด แต่มันไม่ฉลาดที่จะทำตามข้างต้นบนเซิร์ฟเวอร์ที่คุณลงชื่อเข้าใช้จากระยะไกล!
MadHatter รองรับโมนิก้า

4
ขวา! ทำตัวให้เป็นข้อยกเว้นสำหรับพอร์ต 22 ในห่วงโซ่อินพุตก่อน!
MDMarra

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.