Это действие данной цепочки iptables по умолчанию.
Для обработки пакетов, которые не подпадают ни под одно из явно заданных правил в ней.
ACCEPTDROPПРИМЕЧАНИЕ. Не следует злоупотреблять глобальным значением default-target=DROP, поскольку оно запрещает сразу слишком много пакетов и работа устройства становится невозможной без большого числа явно разрешающих фильтров. Для "параноидального" подхода к фильтрации пакетов обычно бывает более целесообразно установить в конце цепочки запрещающие фильтры на какие-либо определённые интерфейсы, протоколы и т.п. (например, на интерфейс, подключённый к сети общего пользования).
| © Network Systems Group 2015–2025 | Отдел документации |