1. 程式人生 > >定義iptables預設策略(policy)

定義iptables預設策略(policy)

一 語法

iptables [-t nat] -P [INPUT,OUTPUT,FORWARD] [ACCEPT,DROP]

選項與引數: -P:定義策略。 ACCEPT:該資料包可接受。 DROP:該資料包直接丟棄,不會讓Client端知道為何被丟棄。 二 應用 將本機的INPUT設定為DROP 該規則設定表示所有的資料包都無法進入主機,是不通的防火牆設定。 上面截圖是從外部通過SSH連線到Linux,當設定完預設策略後,SSH客戶端就被斷開了,證明了防火牆設定起作用了。