Chinaunix
标题:
清空iptables规则后,是放行状态还是阻断状态
[打印本页]
作者:
dlse
时间:
2017-11-28 14:48
标题:
清空iptables规则后,是放行状态还是阻断状态
iptables -F
iptables -X
iptables -Z
执行后清空所以iptables规则,清空后iptables是放行所以出入访问还是阻断所以出入访问
iptables -F iptables -X iptables -Z
来自:
http://man.linuxde.net/iptables
iptables -F iptables -X iptables -Z
来自:
http://man.linuxde.net/iptables
iptables -F iptables -X iptables -Z
来自:
http://man.linuxde.net/iptables
iptables -F iptables -X iptables -Z
来自:
http://man.linuxde.net/iptables
作者:
ouyixq
时间:
2017-12-02 09:58
Blessedness
is
of
comparative
degree
,
you
will
feel
it
with
more
ease
when
there
is
something
under
you
.
作者:
kenduest
时间:
2017-12-08 11:19
dlse 发表于 2017-11-28 14:48
iptables -F
iptables -X
iptables -Z
要看你的 default policy 是哪种设定
使用如下命令可以查看不同 chain 的状态
iptables -L -n
复制代码
输出:
[root@gw ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT ah -- 0.0.0.0/0 0.0.0.0/0
ACCEPT esp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
REJECT all -- 0.0.0.0/0 0.0.0.0/0 ctstate NEW reject-with icmp-port-unreachable
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
复制代码
若为 ACCEPT 表示放行,若是 DROP 表示阻挡
欢迎光临 Chinaunix (http://bbs.chinaunix.net/)
Powered by Discuz! X3.2