iptables中“policy ACCEPT”和“policy DROP”的含义是什么?

在2台CentOS服务器上运行service iptables status时,

  • 一个服务器在Chain INPUTChain FORWARDChain OUTPUT具有policy ACCEPT
  • 另一台服务器在Chain INPUTChain FORWARDpolicy DROP ; 同时在Chain OUTPUT policy ACCEPT

policy ACCEPTpolicy DROP的含义是什么?

…以及如何从policy ACCEPT更改为policy DROP ,以及如何将policy DROP更改为policy ACCEPT

接受意味着该链的默认策略(如果没有匹配的规则)允许stream量。

下降是相反的。

以下规则将有可能使入站stream量的策略下降

 iptables --policy INPUT DROP 

iptables的联机帮助页面应该能够为您提供其他必要信息,以便根据需要进行其他策略更改。

策略定义了到达链末端的数据包的目标。