|
|
发表于 2005-9-10 15:46:14
|
显示全部楼层
Post by eTony
iptables -P OUTPUT DROP
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
这样不能访问外部web
但是
ptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -P OUTPUT DROP
就可以访问web
为什么?
难道 iptables -P OUTPUT DROP 有位置要求
我实验下来证实有位置要求,看来你也一样
原理应该是这样,iptables从第一条规则开始过滤,发现有符合条件的包就-j xxx了,然后处理就结束了,最后一条-j DROP也就不会执行到 |
|