【问题标题】:iptables - direction independent filteringiptables - 方向无关过滤
【发布时间】:2013-11-10 11:40:07
【问题描述】:

首先,我很高兴能借此机会在此资源上发布我的第一个问题,并远离读者群。

使用 iptables,我们需要过滤网络数据包而不考虑它们的方向,但仅基于源和目标地址,当然包括协议和端口,但主要是方向不应该有意义。

为了避免弄乱现有的规则集,我想添加一个新的自定义链并将所有这些规则添加到其中,但问题是在添加后它保持未引用因此不活动。立即激活新创建的链的最佳做法是什么?

谢谢。

【问题讨论】:

    标签: unix filtering firewall iptables chain


    【解决方案1】:

    跳到它:

    iptables -A INPUT  -j my-chain
    

    【讨论】:

    • 遵循这种方法似乎也应该为 OUTPUT 做同样的事情,对吧?
    • 可能。取决于您要过滤的内容,如果是进出主机的流量,那么 INPUT 和 OUTPUT 都是。如果它是防火墙和转发/路由流量,那么它将位于 FORWARD 链上(过滤通过它的流量)
    猜你喜欢
    • 1970-01-01
    • 2012-10-16
    • 1970-01-01
    • 1970-01-01
    • 2021-02-08
    • 2012-11-03
    • 2017-08-17
    • 2013-09-16
    • 1970-01-01
    相关资源
    最近更新 更多