這條命令不理解
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經(jīng)建立連接的就要放行??
本來(lái)需要 deny 的端口,因?yàn)橐呀?jīng)建立連接,就必須要 accept 嗎?
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經(jīng)建立連接的就要放行??
本來(lái)需要 deny 的端口,因?yàn)橐呀?jīng)建立連接,就必須要 accept 嗎?
2015-09-16
舉報(bào)
2015-09-17
除非這條連接一直保持著。 連接斷掉后,它就無(wú)法重連了。你可以手動(dòng)斷開這條連接。
這條命令一般會(huì)在iptables規(guī)則靠前的地方,因?yàn)楫吘刮覀円试S一些連接進(jìn)入本機(jī),所以常用的邏輯是設(shè)置好允許的連接,再默認(rèn)drop掉所有連接,這樣已經(jīng)放行的就應(yīng)該繼續(xù)放行。