当前位置:  技术问答>linux和unix

iptables 为什么一定要有 --state ESTABLISHED,RELATED -j ACCEPT ?

    来源: 互联网  发布时间:2016-11-23

    本文导语:  iptables中的一条: -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 其后才是22,80之类的端口设置。 这样的话不会产生安全问题吗? | 我早上给你回复的帖子里 讲了各种状态的含义 你去看看 理解了...


iptables中的一条:
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
其后才是22,80之类的端口设置。

这样的话不会产生安全问题吗?


|
我早上给你回复的帖子里 讲了各种状态的含义 你去看看 理解了状态的含义 你就明白为什么要这样
你老这样不行  遇到一个东西 你要常用 最好去系统的学一遍。
你去google搜一下 2个半小时玩转iptables

其实写这一句是为了完全 你总不希望每个rule里都加一个ESTABLISHED吧 麻烦都麻烦死了
还有RELATED 说明包正在建立一个新的连接,这个连接是和一个已建立的连接相关的  比如我和你做生意 我们谈成了生意 到了支付的时候 就还要和银行打交道  如果银行不和我们2打交道  我们的生意还做的成吗? 

    
 
 

您可能感兴趣的文章:

 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 怎么通过命令行关闭iptable?
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • iptable的问题。。初学者
  • 设置LINUX IPTABLES FTP的问题
  • 设置iptable出错
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables问题,搜索过后仍迷惑
  • 我的iptables启动不起来了
  • iptables写两个规则!急等`
  • 用函数操作iptables规则?
  • iptables控制上网问题?(在线等)
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3