@CeBePHblY

Файрвол ubuntu. Как входящий пакет «путешествует» по правилам?

В файрвол приписал правила:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT
iptables -A INPUT -j DROP
Меня интересует вопрос: пришёл пакет из сети, предназначен для 80 порта, как я понял он проверяется по правилам с верху в низ. поверяем на соответствие 1 правилу: да он для 80 порта, пропускаем пакет... а что дальше? этот же самый пакет проверяется по остальным правилам? или при первом же совпадении ему не добраться до других правил?
  • Вопрос задан
  • 302 просмотра
Решения вопроса 1
mace-ftl
@mace-ftl
Дальше ждём следующий пакет - ACCEPT это "конец обработки правил данной таблицы INPUT "
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы