這條命令不理解
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經建立連接的就要放行??
本來需要 deny 的端口,因為已經建立連接,就必須要 accept 嗎?
不懂這句命令:?
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT?
為什么已經建立連接的就要放行??
本來需要 deny 的端口,因為已經建立連接,就必須要 accept 嗎?
2015-09-16
舉報
2015-09-17
除非這條連接一直保持著。 連接斷掉后,它就無法重連了。你可以手動斷開這條連接。
這條命令一般會在iptables規則靠前的地方,因為畢竟我們要允許一些連接進入本機,所以常用的邏輯是設置好允許的連接,再默認drop掉所有連接,這樣已經放行的就應該繼續放行。