這條命令不理解
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經(jīng)建立連接的就要放行??
本來需要 deny 的端口,因為已經(jīng)建立連接,就必須要 accept 嗎?
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經(jīng)建立連接的就要放行??
本來需要 deny 的端口,因為已經(jīng)建立連接,就必須要 accept 嗎?
2015-09-16
舉報
2015-09-17
除非這條連接一直保持著。 連接斷掉后,它就無法重連了。你可以手動斷開這條連接。
這條命令一般會在iptables規(guī)則靠前的地方,因為畢竟我們要允許一些連接進入本機,所以常用的邏輯是設(shè)置好允許的連接,再默認drop掉所有連接,這樣已經(jīng)放行的就應(yīng)該繼續(xù)放行。