当前位置 :
Linux防火墙效率问题两种iptables规则发下#规则一iptables-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPTiptables-AINPUT-ptcp-mstate--stateNEW-mtcp--dport22-jACCEPTiptables-AINPUT-ptcp-mstate--stateNEW-mt
更新时间: 2025-08-22 05:11:54
1人问答
问题描述:

Linux防火墙效率问题

两种iptables规则发下

#规则一

iptables-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPT

iptables-AINPUT-ptcp-mstate--stateNEW-mtcp--dport22-jACCEPT

iptables-AINPUT-ptcp-mstate--stateNEW-mtcp--dport21-jACCEPT

....(以下N行全是-mstate--stateNEW)

iptables-AINPUT-jDROP

#规则二

iptables-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPT

iptables-A-mstatedport22-jACCEPT

......(以下N行全没有-mstate--stateNEW)

iptables-AINPUT-jDROP

这两种两法区别就是其中规则一后面N条规则都带有参数“-mstate--stateNEW”,规则二不带,但规则多多了一条“-A-mstate!--stateNEW-jDROP”。

这两种写法那种现实中用比较合理些呢,当然效率问题是关键,并解释下原因,谢谢。

陶伟炯回答:
  直接用iptables-AINPUT-ptcp--dport22-jACCEPT不就行了吗?不需要加m参数的。
最新更新
保卡通(baokatong.com)汇总了汉语字典,新华字典,成语字典,组词,词语,在线查字典,中文字典,英汉字典,在线字典,康熙字典等等,是学生查询学习资料的好帮手,是老师教学的好助手。
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
Copyright©2009-2021 保卡通 baokatong.com 版权所有