0
私はiptablesの代わりにfirewalldを使用しています。私は公共のゾーンを使用しています。私は来る要求を受け入れたくありません。 icmtpで拒否する。なぜFirewalldがチェーンを追加しているのですか
これはどういう意味ですか?私はいつもどこからでも受け入れられると思っていますか?
私はiptablesの代わりにfirewalldを使用しています。私は公共のゾーンを使用しています。私は来る要求を受け入れたくありません。 icmtpで拒否する。なぜFirewalldがチェーンを追加しているのですか
これはどういう意味ですか?私はいつもどこからでも受け入れられると思っていますか?
iptablesルールを手動で設定する代わりに、firewalldを使用します。最後にfirewalldはiptablesルールを適用します。 iptablesの最後のルールはすべてのトラフィックを拒否しています。
INPUTチェーンのデフォルトポリシーはallowです。次に、状態RELATED、ESTABLISHEDなどとの接続を受け入れます。次に、状態INVALIDの接続を切断します。それからすべてを拒否します。受け入れルールがまったくない場合、トラフィックはあなたのLinuxボックスに出入りするでしょう。