[問題] cent os iptables中的預設值

看板Linux作者 (正面 樂觀)時間11年前 (2014/03/24 12:06), 編輯推噓3(303)
留言6則, 4人參與, 最新討論串1/1
小弟想請教在iptables中預設的下面這一行 主要是讓 ssh可以連線進入linux -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT ^^^^^^^不是很懂這裡的-m tcp 意義是? 如果是要限制封包 應該前面的-p tcp已經是這個效果了 不知有無高手大大可以提示一下 感恩 -------------------------------------------------------------------- 剛又在網路上查到類似用法 #允許服務器自己的SSH(對外部請求來說服務器是目標所以使用--dport) -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT #80端口不用說了吧,服務器網站訪問端口 -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT 小弟還是想問 為什麼不能直接下 -A INPUT -p tcp --dport 22 -j ACCEPT 有沒有-m tcp 有差別? -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 210.71.217.252

03/24 12:36, , 1F
-m是使用module,看起來是有專屬於tcp的模組
03/24 12:36, 1F
※ 編輯: johnpson 來自: 210.71.217.252 (03/24 15:44)

03/24 16:28, , 2F

03/24 16:29, , 3F
簡單說沒任何差異 不過iptables就算沒加內部會自動加上
03/24 16:29, 3F

03/24 22:18, , 4F
如果你寫了一個 xyz 的 match, 這個 match 也有 --dport 參數,
03/24 22:18, 4F

03/24 22:19, , 5F
那麼你光寫 --dport, 怎知是要用 tcp 還是 xyz 來 match ?
03/24 22:19, 5F

03/27 07:27, , 6F
-p是用何協定,-m是用何模組
03/27 07:27, 6F
文章代碼(AID): #1JBwzCU2 (Linux)