อาจเป็นอีกสิ่งหนึ่งในหัวข้อนี้สำหรับผู้ที่ต้องการข้อมูลนี้เช่นฉันเมื่อไม่กี่ชั่วโมงที่ผ่านมา
วิธีหลัง:
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
ไม่อนุญาตให้คุณผนวกกฎในภายหลัง (เนื่องจากกฎต่อท้ายจะปรากฏขึ้นหลังจากกฎการวางสากลและดังนั้นจึงไม่มีผลกระทบ) คุณจะต้องแทรกกฎด้วยคำชี้แจงที่ชัดเจนของตำแหน่งที่ต้องการ:
iptables -I INPUT 1 --dport 8080 -j ACCEPT
แทน
iptables -A INPUT --dport 80 -j ACCEPT
ขึ้นอยู่กับความต้องการของคุณมันอาจช่วยรักษาความปลอดภัยเล็กน้อยโดยกำหนดให้คุณหรืออะไรก็ตามที่เพิ่มกฎเพื่อให้ผ่านกฎที่มีอยู่จริง ๆ ไม่เพียงแค่ผนวกมันตามปกติ
ความรู้นี้ฉันได้รับเมื่อวานนี้ในขณะที่ตรวจสอบยี่สิบนาทีทำไมบริการที่ติดตั้งใหม่ของฉันจะไม่ตอบสนองแม้ว่าทุกอย่างจะทำงาน