代码之家  ›  专栏  ›  技术社区  ›  Max Cuttins

新的IP被添加到IPTABLES INPUT REJECT中,其中“REJECT with icmp port unreachable”(拒绝icmp端口不可访问)

  •  1
  • Max Cuttins  · 技术社区  · 7 年前

    我开始看到新的IP添加到输入链中,带有REJECT“REJECT with icmp port unreachable”,但不清楚是谁添加了这些IP,以及我可以在哪里停止。

    这些是一个迷雾。

    知道他们是怎么出现在这里的吗?

    1 回复  |  直到 7 年前
        1
  •  3
  •   Bogdan Stoica    7 年前

    这个 拒绝

    阅读iptables文档以了解每个动作的作用是明智的(-j DROP vs.-j REJECT)。

    因此,您创建的防火墙正在为您的添加这些规则,因为您很可能使用了 -j拒绝 -j下降 旗帜