两个规则就够用了吧

vim_vim 2017-11-16 08:26:55
iptables的规则是非常重要的,比如当我们有一台提供WWW的服务的主机,自然我们就要针对port 80端口来启动通过的数据包规则,但我们发现IP为192.169.155.155总是存在恶意操作,所以我们要禁止该IP来访问该服务,最后所有非WWW的数据包全部丢弃,我们来看完成这三个功能的规则顺序。

Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
Rule3将所有的数据包丢弃

我觉得连个规则就够了,为何要三个?

Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
...全文
264 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
cqyy725 2017-11-27
  • 打赏
  • 举报
回复
这个就是流量清洗啊

19,612

社区成员

发帖
与我相关
我的任务
社区描述
系统使用、管理、维护问题。可以是Ubuntu, Fedora, Unix等等
社区管理员
  • 系统维护与使用区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧