在2台CentOS服务器上运行service iptables status时,
Chain INPUT , Chain FORWARD和Chain OUTPUT具有policy ACCEPT Chain INPUT和Chain FORWARD有policy DROP ; 同时在Chain OUTPUT policy ACCEPT policy ACCEPT和policy DROP的含义是什么?
…以及如何从policy ACCEPT更改为policy DROP ,以及如何将policy DROP更改为policy ACCEPT ?
接受意味着该链的默认策略(如果没有匹配的规则)允许stream量。
下降是相反的。
以下规则将有可能使入站stream量的策略下降
iptables --policy INPUT DROP
iptables的联机帮助页面应该能够为您提供其他必要信息,以便根据需要进行其他策略更改。
策略定义了到达链末端的数据包的目标。