[晕事]今天做了件晕事7

编程入门 行业动态 更新时间:2024-10-25 06:25:40

[<a href=https://www.elefans.com/category/jswz/34/1656159.html style=晕事]今天做了件晕事7"/>

[晕事]今天做了件晕事7

今天在使用iptables与grep的时候碰到一件晕事;
第一步添加了一条rule到OUTPUT:
iptables -A OUTPUT --source 10.87.51.2 --destination 10.87.51.10 -p tcp --sport 5060 -j DROP
第二步使用:iptables -nL | grep DROP
发现这条记录跑到了FORWARD chain

后来经过详细的调查发现,iptables实际的内容是:
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT udp – 0.0.0.0/0 0.0.0.0/0 udp dpt:514
ACCEPT tcp – 0.0.0.0/0 0.0.0.0/0 tcp dpt:514
ACCEPT udp – 0.0.0.0/0 0.0.0.0/0 udp spt:514
ACCEPT tcp – 0.0.0.0/0 0.0.0.0/0 tcp spt:514

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all – 127.0.0.1 127.0.0.1
ACCEPT all – 127.0.0.1 127.0.0.1
ACCEPT all – 127.0.0.1 127.0.0.1
ACCEPT all – 127.0.0.1 127.0.0.1
IPV4_OUT all – 0.0.0.0/0 0.0.0.0/0
DROP sctp – 10.87.51.2 10.87.51.10
DROP sctp – 10.87.51.2 10.87.51.10

所以grep DROP 出现了一个假象。

更多推荐

[晕事]今天做了件晕事7

本文发布于:2023-06-28 13:48:49,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/928421.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:晕事   件晕事

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!