kexanoid
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору artclub Сервер это, грубо, черный ящик, который нифига не делает в сети пока не получит запросов из неё, если ты дропаешь на сервере OUTPUT, то запросы он получит, ресурсы на их обработку сожрёт, а ответов не даст (iptables их в сеть не пустит). Дропаешь INPUT - не получает (сбрасывает) запросы, следовательно не будет ответов. Правила iptables просматриваются по порядку следования, если первое DROP, то следующий за ним ACCEPT не будет действовать (передвинуть выше DROP), это не аксиома, это золотое правило, которого следует придерживаться. sudo iptables -F ### сбрасывает все существующие правила -- бояться её нечего ибо перезагрузка восстановит все правила "прибитые гвоздями" к процессу загрузки... Команды iptables действуют только на текущую загрузку Debian, если "из коропки", в противном случае фсе вапросы к предыдущему root-у . PS: Это просто примечание к предыдущим моим постам, призыв понимать разницу INPUT и OUTPUT цепочек правил iptables и порядка их действия. Человек устроен так же, заткнешь ему только рот (OUTPUT) - услышит, всё поймёт, занервозится, но не ответит; а заткнёшь только уши (INPUT) - не услышит - просто не ответит. При условии сеть == звук | Всего записей: 290 | Зарегистр. 12-02-2008 | Отправлено: 12:17 15-09-2018 | Исправлено: kexanoid, 13:32 15-09-2018 |
|