課程
/運(yùn)維&測試
/Linux
/用iptables搭建一套強(qiáng)大的安全防護(hù)盾
出數(shù)據(jù)包為何要在INPUT鏈上做策略,不應(yīng)在OUTPUT嗎
2017-09-18
源自:用iptables搭建一套強(qiáng)大的安全防護(hù)盾 5-2
正在回答
首先,本機(jī)出去的數(shù)據(jù)包是不走 INPUT 鏈的. 其次, FORWARD和 POSTROUTING 因為博主沒有設(shè)置規(guī)則,默認(rèn)是 ACCEPT, 所以這時候數(shù)據(jù)包出去是沒問題的, 并且這個鏈接其實就已經(jīng)被 State 模塊記錄為ESTABLISHED(并不是 tcp ESTABLISHED ), 但是由服務(wù)器響應(yīng)回來的數(shù)據(jù),是要走 INPUT 鏈的(有規(guī)則,所以進(jìn)不來), 所以要修改為狀態(tài)為ESTABLISHED 都接收,這樣才能完成三次握手和后續(xù)的數(shù)據(jù)包傳輸
舉報
如何用iptables守護(hù)好您家的前門和后院,這門課程有你想要的
1 回答如何更改設(shè)置端口的狀態(tài),就是在另一個機(jī)子上掃描出的80端口的state是close,怎么改成open
3 回答yum源找不到nmap包
3 回答本人新手,請問curl http://192.168.43.43/hello/ ,ip地址后面的hello指定是什么,怎么在我主機(jī)上輸入這條命令顯示錯誤,請求的URL / hello /這個服務(wù)器上不存在
2 回答關(guān)于命令iptables -I INPUT -i lo -j ACCEPT
1 回答少配置了一條鏈條啊。
Copyright ? 2025 imooc.com All Rights Reserved | 京ICP備12003892號-11 京公網(wǎng)安備11010802030151號
購課補(bǔ)貼聯(lián)系客服咨詢優(yōu)惠詳情
慕課網(wǎng)APP您的移動學(xué)習(xí)伙伴
掃描二維碼關(guān)注慕課網(wǎng)微信公眾號
2017-11-18
首先,本機(jī)出去的數(shù)據(jù)包是不走 INPUT 鏈的. 其次, FORWARD和 POSTROUTING 因為博主沒有設(shè)置規(guī)則,默認(rèn)是 ACCEPT, 所以這時候數(shù)據(jù)包出去是沒問題的, 并且這個鏈接其實就已經(jīng)被 State 模塊記錄為ESTABLISHED(并不是 tcp ESTABLISHED ), 但是由服務(wù)器響應(yīng)回來的數(shù)據(jù),是要走 INPUT 鏈的(有規(guī)則,所以進(jìn)不來), 所以要修改為狀態(tài)為ESTABLISHED 都接收,這樣才能完成三次握手和后續(xù)的數(shù)據(jù)包傳輸