Chinaunix首页 | 论坛 | 博客
  • 博客访问: 590648
  • 博文数量: 150
  • 博客积分: 1132
  • 博客等级: 少尉
  • 技术积分: 2067
  • 用 户 组: 普通用户
  • 注册时间: 2012-04-11 16:46
文章分类

全部博文(150)

文章存档

2015年(15)

2014年(75)

2013年(4)

2012年(56)

分类: LINUX

2014-09-09 20:03:00

1. 数据包经过某一 hook 点时,先过 raw 表中对该 hook 点指定的规则,然后过其他的表的。(总之,有个优先顺序)
即使在 raw 表中放这个数据包过,在其他表中不让这个数据包过,这个数据包最终也过不去。

2. -A FORWARD -j REJECT --reject-with icmp-host-prohibited
相比 DROP 来说更人性化点,不会那么不声不响,好让对端知道咋回事。
阅读(601) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~