当前位置: 技术问答>linux和unix
iptables 为什么一定要有 --state ESTABLISHED,RELATED -j ACCEPT ?
来源: 互联网 发布时间:2016-11-23
本文导语: iptables中的一条: -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 其后才是22,80之类的端口设置。 这样的话不会产生安全问题吗? | 我早上给你回复的帖子里 讲了各种状态的含义 你去看看 理解了...
iptables中的一条:
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
其后才是22,80之类的端口设置。
这样的话不会产生安全问题吗?
|
我早上给你回复的帖子里 讲了各种状态的含义 你去看看 理解了状态的含义 你就明白为什么要这样
你老这样不行 遇到一个东西 你要常用 最好去系统的学一遍。
你去google搜一下 2个半小时玩转iptables
其实写这一句是为了完全 你总不希望每个rule里都加一个ESTABLISHED吧 麻烦都麻烦死了
还有RELATED 说明包正在建立一个新的连接,这个连接是和一个已建立的连接相关的 比如我和你做生意 我们谈成了生意 到了支付的时候 就还要和银行打交道 如果银行不和我们2打交道 我们的生意还做的成吗?
你老这样不行 遇到一个东西 你要常用 最好去系统的学一遍。
你去google搜一下 2个半小时玩转iptables
其实写这一句是为了完全 你总不希望每个rule里都加一个ESTABLISHED吧 麻烦都麻烦死了
还有RELATED 说明包正在建立一个新的连接,这个连接是和一个已建立的连接相关的 比如我和你做生意 我们谈成了生意 到了支付的时候 就还要和银行打交道 如果银行不和我们2打交道 我们的生意还做的成吗?
您可能感兴趣的文章:
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。