为了账号安全,请及时绑定邮箱和手机立即绑定

这条命令不理解

不懂这句命令: 

iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 

为什么已经建立连接的就要放行? 

本来需要 deny 的端口,因为已经建立连接,就必须要 accept 吗?

正在回答

1 回答

除非这条连接一直保持着。 连接断掉后,它就无法重连了。你可以手动断开这条连接。

这条命令一般会在iptables规则靠前的地方,因为毕竟我们要允许一些连接进入本机,所以常用的逻辑是设置好允许的连接,再默认drop掉所有连接,这样已经放行的就应该继续放行。

0 回复 有任何疑惑可以回复我~
#1

bwhite 提问者

原来如此,谢谢。
2015-10-15 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消

这条命令不理解

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信