引用其中 " -A INPUT -p tcp -m tcp --tcp-flags RST RST -j DROP " 这一条就是添加的过滤规则,必须放在 " -A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT " 之前执行,否则不能过滤掉 RST 数据包,
# iptables -S
-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
-N forward_ext
-N input_ext
-N reject_func
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags RST RST -j DROP
-A INPUT -m conntrack --ctstate ESTABLISHED -j ACCEPT
-A INPUT -p icmp -m conntrack --ctstate RELATED -j ACCEPT
{以下内容省略}
引用重启电脑系统,新的防火墙规则生效,
# cp SuSEfirewall2 /usr/sbin
引用仅供参考,
# iptables -S
在 0.042 秒内创建了带有 17 查询的页面。