2017-02-01 6 views
0

私はiptablesの代わりにfirewalldを使用しています。私は公共のゾーンを使用しています。私は来る要求を受け入れたくありません。 icmtpで拒否する。なぜFirewalldがチェーンを追加しているのですか

これはどういう意味ですか?私はいつもどこからでも受け入れられると思っていますか?

答えて

0

iptablesルールを手動で設定する代わりに、firewalldを使用します。最後にfirewalldはiptablesルールを適用します。 iptablesの最後のルールはすべてのトラフィックを拒否しています。

INPUTチェーンのデフォルトポリシーはallowです。次に、状態RELATED、ESTABLISHEDなどとの接続を受け入れます。次に、状態INVALIDの接続を切断します。それからすべてを拒否します。受け入れルールがまったくない場合、トラフィックはあなたのLinuxボックスに出入りするでしょう。

関連する問題