이 iptables 규칙에 대한 도움이 필요합니다. 나는 8080 프로 INPUT 규칙을 사용하지 않는 경우 나는 포트에 대한 공용 IP 123.123.123.123와 8080iptables 입력, 출력 규칙
서버를 왜 필요 INPUT 규칙을 이해하지 못하는
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -I INPUT 1 -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -s 123.123.123.123 -j ACCEPT
, 방화벽이 포트 8080
서버를 차단합니다 시도해보십시오 123.123.123.123:8080 GET 실패! (응답 시간 초과) 이유는 무엇입니까?
왜 ESTABLISHED, RELATED 규칙을 활성화하지 않았습니까?
DROP 정책을 사용하고 규칙을 사용하여 ACCEPT을 인식하는 것이 좋습니다. 귀하의 질문은 '왜 첫 번째 규칙은 그것을 포착하지 못하고 두 번째 규칙 없이는 작동하지 않습니다. 고객의 요구에 가장 잘 맞는 방법과 솔루션을 선택하는 것이 좋습니다. – pawel7318