Это действие данной цепочки iptables по умолчанию.
Для обработки пакетов, которые не подпадают ни под одно из явно заданных правил в ней.
ACCEPT
DROP
ПРИМЕЧАНИЕ. Не следует злоупотреблять глобальным значением default-target=DROP
, поскольку оно запрещает сразу слишком много пакетов и работа устройства становится невозможной без большого числа явно разрешающих фильтров. Для "параноидального" подхода к фильтрации пакетов обычно бывает более целесообразно установить в конце цепочки запрещающие фильтры на какие-либо определённые интерфейсы, протоколы и т.п. (например, на интерфейс, подключённый к сети общего пользования).
© Network Systems Group 2015–2024 | Отдел документации |