免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2343 | 回复: 5
打印 上一主题 下一主题

[系统安全] iptables 默认策略 [复制链接]

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-05-14 13:59 |只看该作者 |倒序浏览
最近这几天跟iptables过上了,有一个地方理解不了,
[root@XXXX ~]# iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http

我默认的INPUT是ACCEPT
如果我下边什么也不写,是不是默认的80端口是ACCEPT,为何还要写一条规则呢

论坛徽章:
0
2 [报告]
发表于 2014-05-20 10:11 |只看该作者
只是默认目标端口为80的INPUT数据包会被ACCEPT。
但没有返回,所以得有另外一条OUTPUT的规则。

论坛徽章:
0
3 [报告]
发表于 2014-05-20 10:24 |只看该作者
默认的INPUT链是允许的。如果你什么条目都不加,所有端口都是被允许的。

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
4 [报告]
发表于 2014-05-20 15:00 |只看该作者
那我加一条有用吗,不加都接受,还加干嘛回复 3# 刘亚磊


   

论坛徽章:
4
2015年辞旧岁徽章
日期:2015-03-03 16:54:15数据库技术版块每日发帖之星
日期:2016-02-26 06:20:00IT运维版块每日发帖之星
日期:2016-07-13 06:20:002016科比退役纪念章
日期:2016-07-31 11:28:35
5 [报告]
发表于 2014-05-20 15:00 |只看该作者
我的output默认是accept是不是说明默认也是都出去的回复 2# xltxb


   

论坛徽章:
0
6 [报告]
发表于 2014-05-20 15:37 |只看该作者
回复 4# laoadiy

工作中默认把INPUNT链设置默认拒绝的,然后你要开那个端口就access允许哪个端口, 做到绝对安全。
   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP