丢弃不匹配的数据包与默认策略vs -j DROP在结尾有什么区别吗?
喜欢:
iptables -P INPUT DROP iptables -A INPUT --dport 80 -j ACCEPT
VS
iptables -A INPUT --dport 80 -j ACCEPT iptables -A INPUT -j DROP
我之所以关心是因为我无法使用日志创建链并将其作为默认策略,因此我需要使用第二个示例.
解决方法
从技术角度来看,不会.数据包会被丢弃.
但是,Sirex非常正确,因为如果在切换表默认规则时忘记了一些重要的事情,可能会有点痛苦.
花了一些时间在IPTables之后,您可能会找到一个偏好并在您的环境中构建您的系统.