【发布时间】:2017-09-24 15:45:15
【问题描述】:
我的问题是为了一般理解,而不是为了解决我遇到的问题。
我设法运行iptables -A OUTPUT -p tcp --dport 80 -j REJECT 并阻止http 请求。当我运行curl http://b.scorecardresearch.com/beacon.js 时,我得到了curl: (7) Failed to connect to b.scorecardresearch.com port 80: Connection refused
然后我删除了 OUTPUT 规则并创建了 INPUT 规则iptables -A INPUT -p tcp --dport 80 -j REJECT。然后我可以毫无问题地访问curl http://b.scorecardresearch.com/beacon.js。
我明白为什么传出请求没有被阻止,但是当我发出 http 请求时,响应不是在同一个端口 (80) 上返回,应该被端口 80 的 INPUT REJECT 阻止吗?
【问题讨论】:
标签: iptables