如何使用iptables命令为Linux系统配置防火墙( 二 )


可以看出INPUT,FORWARD两个链采用的是允许什么包通过,而OUTPUT链采用的是不允许什么包通过 。
这样设置还是挺合理的,当然你也可以三个链都DROP,但这样做我认为是没有必要的,而且要写的规则就会增加 。但如果你只想要有限的几个规则是,如只做WEB服务器 。还是推荐三个链都是DROP.
注:如果你是远程SSH登陆的话,当你输入第一个命令回车的时候就应该掉了 。因为你没有设置任何规则 。
怎么办,去本机操作呗!
上一页123下一页 剩下全文

推荐阅读