Это служебное правило фильтрации.
Чтобы не дать вам сильно накосячить с фильтрами, или чтобы сделать за вас что-то необходимое.
Как правило — никак. Данное правило создаётся автоматически и имеет наивысший приоритет в данной цепочке. Оно не может быть удалено пользователем и не предназначено для редактирования им. Но вы можете его отключить на свой страх и риск, если считаете это нужным. (Например, если хотите заменить его более специфическим правилом.)
В цепочках filter INPUT
и filter OUTPUT
данные правила существуют всегда и обеспечивают прохождение пакетов с/на локальный адрес 127.0.0.1
(или ::1
для IPv6). Обмен такими пакетами внутри устройства может требоваться для работы различных компонент системы. Данное правило необходимо на тот случай, если пользователь установит политику фильтрации по умолчанию DROP
.
В цепочках IPv4 nat PREROUTING
и filter FORWARD
данные правила создаются и удаляются службой UPnP для обработки пакетов, которые контролируются этой службой.
В цепочке mangle INPUT
данное правило создается при включении механизма GRE keepalive и необходимо для обработки этих пакетов.
Возможные действия для данного правила, в зависимости от цепочки:
ACCEPT
UPnP
GRE_KA
NONE
© Network Systems Group 2015–2024 | Отдел документации |