主页 > 知识库 > centos 6.6默认iptable规则详解

centos 6.6默认iptable规则详解

热门标签:ai外呼系统定制 新乡智能电话机器人有用吗 荆门真人语音电话机器人哪个好 AI智能语音外呼系统是什么 海外文化宫地图标注 北京大兴区地图标注中心 北京外呼系统官网 浙江虚拟外呼系统费用 淮安人工外呼系统

今天在自己电脑上新装了centos6.6虚拟机,然后装了nginx,没有进行任何其他设置,然后就发现只能在centos上面可以访问nginx,看了下iptable的规则

[root@centos6 ~]# iptables-save

# Generated by iptables-save v1.4.7 on Sun Jul 26 15:53:13 2015

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [5819:366868]

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

COMMIT

# Completed on Sun Jul 26 15:53:13 2015

看上去好像没有问题啊,默认策略也是接受,看到最后的两句,不明白是什么意思,搜了下原来是

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

# 这两条的意思是在INPUT表和FORWARD表中拒绝所有其他不符合上述任何一条规则的数据包。并且发送一条host prohibited的消息给被拒绝的主机。

url=1bwvdaSb6sKL_FzefyzVFd5GYoZOE4LMNiSG6Oe4WTGQb4ygdzWXVAlitJqLqQcjG1Zwg_xC1_6-Iflwq69il_

标签:阿里 盘锦 赣州 蚌埠 南通 安阳 亳州 梅州

巨人网络通讯声明:本文标题《centos 6.6默认iptable规则详解》,本文关键词  centos,6.6,默认,iptable,规则,;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 下面列出与本文章《centos 6.6默认iptable规则详解》相关的同类信息!
  • 本页收集关于centos 6.6默认iptable规则详解的相关信息资讯供网民参考!
  • 推荐文章