iptables -P FORWARD DROP
設了上面這行後
會跟
iptables -A FORWARD -p tcp --syn -j ACCEPT
iptables -A FORWARD -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
這二行抵觸
以下再來設定允許或不允許的rule都不影響了, 變成所有協定都通過, 失去設定第一行的意義
例如:
iptables -A FORWARD -p tcp --dport 80 -j DROP
iptables -A FORWARD -p tcp --sport 80 -j DROP
or
iptables -A FORWARD -p tcp --dport 80 -j ACCEPT
iptables -A FORWARD -p tcp --sport 80 -j ACCEPT
所以又要把所有要擋的rule移到那二行上面...如
iptables -A FORWARD -p tcp --dport 1863 -j DROP
該怎麼避免呢~?
書籤