iptables动作DROP_ACCEPT_REJECT.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iptables动作---------DROP、ACCEPT、REJECT ◆ACCEPT 一旦包满足了指定的匹配条件,就会被ACCEPT,并且不会再去匹配当前链中的其他规则或同一个表内的其他规则,但它还要通过其他表中的链 ◆DROP 如果包符合条件,这个target就会把它丢掉,也就是说包的生命到此结束,不会再向前走一步,效果就是包被阻塞了。在某些情况下,这个target会引起意外的结果,因为它不会向发送者返回任何信息,也不会向路由器返回信息,这就可能会使连接的另一方的sockets因苦等回音而亡:) 解决这个问题的较好的办法是使用REJECT target,(注:因为它在丢弃包的同时还会向发送者返回一个错误信息,这样另一方就能正常结束),尤其是在阻止端口扫描工具获得更多的信息时,可以隐蔽被过滤掉的端口等等(译者注:因为扫描工具扫描一个端口时,如果没有返回信息,一般会认为端口未打开或被防火墙等设备过滤掉了)。还要注意如果包在子链中被DROP了,那么它在主链里也不会再继续前进,不管是在当前的表还是在其他表里。 ◆REJECT REJECT和DROP基本一样,区别在于它除了阻塞包之外,还向发送者返回错误信息。现在,此target还只能用在INPUT、FORWARD、OUTPUT和它们的子链里,而且包含 REJECT的链也只能被它们调用,否则不能发挥作用。它只有一个选项,是用来控制返回的错误信息的种类的。 参考资料 /network/iptables-tutorial-cn-1.1.19.html#TARGETS 实验: filter表中INPUT链为DROP,OUTPUT链为ACCEPT,nat表中链全部为ACCEPT 添加规则: 1.DROP与REJECT区别 只添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j DROP 只添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j REJECT 添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j ACCEPT iptables -A INPUT –I eth0 -d 26 -p icmp -j DROP 2.ACCEPT、DROP、REJECT顺序关系 添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j ACCEPT iptables -A INPUT –I eth0 -d 26 -p icmp -j DROP 说明数据包一旦被ACCEPT那么就不会再去匹配其他规则 添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j DROP iptables -A INPUT –I eth0 -d 26 -p icmp -j REJECT 添加:iptables -A INPUT –I eth0 -d 26 -p icmp -j REJECT iptables -A INPUT –I eth0 -d 26 -p icmp -j DROP 或者iptables -A INPUT –I eth0 -d 26 -p icmp -j REJECT iptables -A INPUT –I eth0 -d 26 -p icmp -j ACCEPT 说明数据包一旦被DROP或者REJECT那么该数据包就会被丢弃,不会继续前进 PC2 Ip:0 网关:26 PC1 Ip:7 网关:26 防火墙 eth0:26 eth1:26 防火墙为PC2主机上的LINUX虚拟机

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档