欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

定义iptables默认策略(policy)

程序员文章站 2022-06-25 14:01:18
...
一 语法

iptables [-t nat] -P [INPUT,OUTPUT,FORWARD] [ACCEPT,DROP]

选项与参数:
-P:定义策略。
ACCEPT:该数据包可接受。
DROP:该数据包直接丢弃,不会让Client端知道为何被丢弃。
 
二 应用
将本机的INPUT设置为DROP
定义iptables默认策略(policy)
            
    
    博客分类: 安全Linux网络 iptables默认策略SSH防火墙DROP 
该规则设置表示所有的数据包都无法进入主机,是不通的防火墙设置。
上面截图是从外部通过SSH连接到Linux,当设置完默认策略后,SSH客户端就被断开了,证明了防火墙设置起作用了。
  • 定义iptables默认策略(policy)
            
    
    博客分类: 安全Linux网络 iptables默认策略SSH防火墙DROP 
  • 大小: 3 KB