首页 > 其他 > 详细

iptables -m state模块

时间:2020-12-02 12:51:07      阅读:30      评论:0      收藏:0      [点我收藏+]

经常看到如下2个语句(当然也可以同时设定 ip和端口):
iptables -t filter -I -m state --state ESTABLISHED,RELATED -j ACCEPT
iptabels -t filter -A -m state --state INVALID -j DROP
这些是用在本机访问外部sshd等服务时,sshd服务端数据回程到INPUT本机时需要设定的

当然还有-m state --state NEW又是另外一个状态了,比如本机提供sshd服务,外部访问本端的sshd服务首次的连接状态就是NEW

参考:http://www.zsythink.net/archives/1597 这哥们已经说的很清楚了,要深入的话需要参考 linux tutorial中user-land states部分

iptables -m state模块

原文:https://www.cnblogs.com/weihua2020/p/14072420.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!