-------------------------------2020/12/15-----------------------------------------
iptables由规则组成,防火墙从上往下读取规则策略,规则只有通和堵两种设置,规则会构成规则链
包含以下几种规则链:
- PREOUTING(选择路由前处理数据包)
- INPUT(流入的数据包)重点对象
- OUTPUT(流出的数据包)
- FORWARD(转发的数据包)
- POSTOUTING(选择路由后处理数据包)
四种动作:
- ACCEPT
- REJECT(响应丢弃) (port unreachable)
- LOG(记录日志)
- DROP(不响应丢弃)(100% packets loss)
1. 查看规则链
2. 清空规则链
(知道就行 不演示了)
iptables -F
3. 修改默认规则
把INPUT的ACCEPT改成了DROP