Port trabalhando sem ser colocado em IPTables

0

Eu instalei recentemente um serviço da web na minha caixa de linux (Sinusbot) e a interface da web parece estar funcionando sem encaminhar o 8087 através do IPTables, isso é um comportamento normal?

Eu sinto que isso significa que qualquer porta pode ser acessada pelo meu servidor.

    
por Jack 24.05.2017 / 11:39

1 resposta

0

Se o pacote chegar ao final de uma cadeia padrão - ou seja, se não corresponder a nenhuma regra em INPUT -, usará qualquer ação definida como "política" da cadeia ( iptables -P ou :INPUT ACCEPT linha).

No seu caso, o INPUT consiste inteiramente de regras de aceitação específicas de porta, mas não possui uma regra geral no final. Assim, todos os outros pacotes são aceitos também, porque a política para INPUT também foi definida como "ACCEPT".

    
por 24.05.2017 / 11:55