当前位置:  技术问答>linux和unix

我刚开始接触iptables,有几个初级问题

    来源: 互联网  发布时间:2015-04-15

    本文导语:  在我的etc/sysconfig/iptables这个文件中,保存着iptables简单规则的配置情况。其中有几行不明白:  一、  -A INPUT -j RH-Lokkit-0-50-INPUT  其中  RH-Lokkit-0-50-INPUT为什么取这个名字,Lokkit-0-50有什么含义吗?  为什么不直接使...

在我的etc/sysconfig/iptables这个文件中,保存着iptables简单规则的配置情况。其中有几行不明白: 
一、 
-A INPUT -j RH-Lokkit-0-50-INPUT 
其中 
RH-Lokkit-0-50-INPUT为什么取这个名字,Lokkit-0-50有什么含义吗? 
为什么不直接使用INPUT,出于什么考虑使用RH-Lokkit-0-50-INPUT? 

二、 
-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT 
其中lo是什么含义,好像应该写eth0之类的 

三、 
-A RH-Lokkit-0-50-INPUT -p tcp -m tcp --syn -j REJECT 
-m tcp是什么含义? 
另外这是配置表中最后一句,为什么只禁止syn的包? 
而不是禁止所有的包? 
(我前面已经放行了目标端口为80、21、22的包,我想除80、21、22之外的所有包都应该REJECT掉,而不只是REJECT syn包,对吗?)

|
一。RH-Lokkit-0-50-INPUT
去研究名字没有什么意义吧,我估计意思是这样:RH=redhat ,lokkit=? 锁? ,0-50=端口范围 ,input=input链(也就是入口链),其实名字取什么都可以,主要是看里面的内容是什么啊!
二。lo 是内部环回,地址一般是 127.0.0.1 。-A RH-Lokkit-0-50-INPUT -i lo -j ACCEPT 
也就是说接受lo 的包。
三。-m 是标志的意思,这里细说你可能就不懂了,总之做了标志,那么可以倍其他程序使用这个规则,最重要的就是被策略路由使用。 --syn 是tcp的一个标志位,在发起请求的时候它一定被置1,所以拦截了这样的包就表示不接受别人的握手请求了。这样别人不能握手,就自然不能使用tcp来攻击你了啊。这是比较严厉的防火墙规则(安全就是原因啊)。
“而不是禁止所有的包? ”禁止所有包那你不是不能使用网络了??:)


    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 安装过程还没正式开始。。问题就来了。LINUX可真行啊!
  • 刚开始玩linux,有个问题想请教一下
  • 急。。。。菜鸟学Linux一开始就遇到问题。。
  • 刚开始用linux有些问题请教大家,谢谢~~
  • 我才开始学习Linux下编程,小问题问问.
  • 刚开始学,一个弱弱的问题
  • 刚开始用linux写程序,问个简单的后台运行问题
  • 准菜鸟开始提问:有关执行Servlet的问题!!!立即送分!!!
  • 我准备开始学习linux,有几个问题!
  • Java版有问题啊,我看不到自己帖子的最新回复和人气变化了,都是0,而在”我的问题“里则看得到。好像从昨晚开始的,你们会不会这样啊?
  • Fedora12 下载速度问题,下载开始很快后来就停止!急求原因!
  • 刚开始学LINUX,有两个问题想请教各位
  • 刚要开始使用linux应该安装什么版本,看些什么书,注意一些什么问题,多谢大家知道,谢谢。
  • 一个新手的问题:请教大家是如何开始学习java的???给点经验先!!!
  • 刚开始学,问个很菜的问题.装了JAVA1.2.2需要做什么样的设置.
  • 一人刚开始学linux的问题?
  • X widows 问题:开始安装为server ,未配置X windows,后又升级,但启动不了X windows ?
  • 从问的问题看得出来,大家都是新手。大都问怎么配置,哪有入门资料等等问题,对于平时开发用到得问得很少。也体现出这里大家很少用java进行开发,大都刚开始学习。
  • 刚开始学java,问一个初级问题
  • 我现在的linux 7.1一开始就进入X Windows,但最近我的X window出了问题
  • 08048000 是加载动态库的开始地址,还是程序开始运行的地址
  • 想开始学习Linux下的C++编程,不知道如何开始?
  • 今天开始开始学习LINUX,庆祝一下!
  • 如何开始学习JAVA
  • a如何从0开始
  • 我叛变了,开始学java了,希望大家多多关照!!
  • 学UNIX从SOC UNIX开始好吗?
  • pwd查看工作目录是从home/开始一直到当前文件么?
  • crontab任务怎么设置开始日期?
  • 不知道是继续vb6还是及时开始.net又或者是钻研java呢?
  • 我今天开始学习java 请问 J2EE 怎么用


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3