Por que a regra iptable não pode ser listada?

0

Para definir uma regra do iptables para descartar todos os pacotes para entrada.

debian8@hwy:~$ sudo iptables -P INPUT DROP

Para listar todas as regras.

debian8@hwy:~$ sudo iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

Por que a regra adicionada por sudo iptables -P INPUT DROP não pode ser exibida?

Agora para pingar meu host local.

debian8@hwy:~$ ping  127.0.0.1
PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
^C
--- 127.0.0.1 ping statistics ---
38 packets transmitted, 0 received, 100% packet loss, time 37000ms

Isso mostra que a regra, sudo iptables -P INPUT DROP , entra em vigor porque não pode ser listada?

    
por it_is_a_literature 04.02.2017 / 05:31

1 resposta

2

Você simplesmente não olhou com atenção suficiente, pois a resposta está bem na sua frente:

debian8@hwy:~$ sudo iptables -L
Chain INPUT (policy DROP)

Você pode ver policy DROP acima desde que definiu a política padrão da corrente como DROP .

    
por 04.02.2017 / 05:42

Tags