设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
服务器架设、应用、维护
›
iptables 的疑惑
返回列表
查看:
678
|
回复:
2
iptables 的疑惑
[复制链接]
wohu
wohu
当前离线
积分
6
IP卡
狗仔卡
发表于 2007-4-28 17:19:51
|
显示全部楼层
|
阅读模式
首先将所有包DROP了 然后定义一个允许PING入的规则 问老师 答曰可以PING 入 问题
是不是规则里没有明确定义的都会被刚开始定义所有的DROP 只有匹配规则定义的才会根据规则的动作去执行 那条目要是建的多了 效率是不是就低了 或者 进来的包要把iptables 定义的所有条目都匹配一次 如果建1个允许PING入 在建一个不允许PING入的 那一条生效呢 IPTABLES的工作流程是什么? 恳请高手指教 在线等ING
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
drsu
drsu
当前离线
积分
213
IP卡
狗仔卡
发表于 2007-4-28 22:48:12
|
显示全部楼层
这个问题你先google一下iptables试试,应该能找到官方文档的。
只不过是英文的哦~~
看文档的话比在这里问正确率要高很多。呵呵
回复
支持
反对
使用道具
举报
显身卡
bigcat00
bigcat00
当前离线
积分
345
IP卡
狗仔卡
发表于 2007-4-28 23:02:18
|
显示全部楼层
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -p icmp -j DROP
────────
按照上面这个规则,icmp入站后被第一条规则匹配,处理结果是ACCEPT,然后该包即跳出了INPUT链,不再受INPUT链中该规则之后其它规则的匹配。如果把上述两条规则的顺序换一下,那么icmp包入站就会被DROP掉,后面的ACCEPT对该包实际是不起作用了。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
Redhat/Fedora/CentOS Linux
Linux 输入开发与研究
Linux 程序设计专题讨论
shell进阶应用、shell编程
Slackware Linux
Ubuntu Linux 专题讨论
Gentoo Linux
LFS(LinuxfromScratch)
Mandriva Linux
开源软件专题讨论
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表