|
藍森林 http://www.lslnet.com 2006年8月18日 15:18
如何正確應用連接跟蹤?
我現在自己做一個保護本機的防火牆
1,iptables -P INPUT DROP
2,iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
但是加第二條的時候,提示有錯?不知道我哪裡寫錯了
我是這理解我的第二條意思的:在INPUT鏈添加一條規則,匹配已經建立的連接或由已經建立的連接所建立的新連接並且讓其通過。(即匹配所有的TCP回應包.) |
如何正確應用連接跟蹤?
-->
是 --,不是 -
這種情況多是在 word 裡面編輯造成的,word 裡面把「--」自動轉換為「-」 |
如何正確應用連接跟蹤?
啊,SORRY,我剛發現,現在已經成功~~~~~~~~~ |
如何正確應用連接跟蹤?
還有一個問題,
如果我只把INPUT鏈DROP然後再開相應端口,OUTPUT鏈ACCEPT的話,不
知道這樣做會有什麼問題? |
如何正確應用連接跟蹤?
學習了。 |
如何正確應用連接跟蹤?
TCP/IP 是有進有出的,隨便攔哪個都可以 |
如何正確應用連接跟蹤?
| |
|