"नीति ACCEPT" और "नीति DROP" का क्या अर्थ है?


23

service iptables status2 CentOS सर्वर पर चलने पर,

  • एक सर्वर है policy ACCEPTमें Chain INPUT, Chain FORWARDऔर Chain OUTPUT
  • किसी अन्य सर्वर है policy DROPमें Chain INPUTऔर Chain FORWARD; जबकि policy ACCEPTमेंChain OUTPUT

क्या का अर्थ policy ACCEPTऔर policy DROP?

... और कैसे से बदलने के लिए policy ACCEPTकरने के लिए policy DROPऔर से policy DROPकरने के लिए policy ACCEPT?

जवाबों:


31

स्वीकार का अर्थ है कि उस श्रृंखला के लिए डिफ़ॉल्ट नीति, यदि कोई मिलान नियम नहीं हैं, तो यातायात की अनुमति देना है।

ड्रॉप विपरीत करता है।

निम्नलिखित नियम पॉलिसी को इनबाउंड ट्रैफ़िक छोड़ने की अनुमति देगा

iptables --policy INPUT DROP

iptables के लिए मैनपेज आपको बाकी जानकारी देने में सक्षम होना चाहिए जो आपको आवश्यक के रूप में अन्य नीतिगत परिवर्तन करने की आवश्यकता होगी।


8
यह अच्छी तरह से कहने की आवश्यकता नहीं हो सकती है, लेकिन यह एक सर्वर पर उपरोक्त करने के लिए नासमझ है, जिसके लिए आप दूरस्थ रूप से लॉग इन हैं!
MadHatter

4
सही! पहले इनपुट श्रृंखला में पोर्ट 22 के लिए खुद को एक अपवाद बनाएं!
एमडीमैरा

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.