两个规则就够用了吧

Web、Mail、Ftp、DNS、Proxy、VPN、Samba、LDAP 等基础网络服务
回复
whaha
帖子: 104
注册时间: 2016-07-08 17:43
系统: debian8

两个规则就够用了吧

#1

帖子 whaha » 2017-11-16 8:24

iptables的规则是非常重要的,比如当我们有一台提供WWW的服务的主机,自然我们就要针对port 80端口来启动通过的数据包规则,但我们发现IP为192.169.155.155总是存在恶意操作,所以我们要禁止该IP来访问该服务,最后所有非WWW的数据包全部丢弃,我们来看完成这三个功能的规则顺序。

Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
Rule3将所有的数据包丢弃

我觉得连个规则就够了,为何要三个?

Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
poloshiao
论坛版主
帖子: 18279
注册时间: 2009-08-04 16:33

Re: 两个规则就够用了吧

#2

帖子 poloshiao » 2017-11-16 8:33

我觉得连个规则就够了,为何要三个?
Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
其它 來自 192.168.155.155 www 服務 的 incoming
如何處理 ?
回复