iptablesの「ポリシーACCEPT」および「ポリシーDROP」の意味は何ですか?


23

service iptables status2 CentOSサーバーで実行する場合、

  • 1台のサーバが持っているpolicy ACCEPT中で Chain INPUTChain FORWARDChain OUTPUT
  • 別のサーバが持っているpolicy DROPChain INPUTしてChain FORWARD、中 policy ACCEPTChain OUTPUT

何の意味policy ACCEPTpolicy DROP

...とどのように変更することpolicy ACCEPTpolicy DROPしてからpolicy DROPpolicy ACCEPT

回答:


31

Acceptは、一致するルールがない場合、そのチェーンのデフォルトポリシーがトラフィックを許可することであることを意味します。

ドロップはその逆を行います。

次のルールにより、着信トラフィックのポリシーがドロップする可能性があります

iptables --policy INPUT DROP

iptablesのマンページは、必要に応じて他のポリシーを変更するために必要な残りの情報を提供できるはずです。


8
これは言うまでもないかもしれませんが、リモートでログインしているサーバーで上記を実行するのは賢明ではありません!
MadHatterは、

4
右!最初に入力チェーンのポート22の例外を作成してください!
MDMarra

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.