Wpis z mikrobloga

Pytanie z iptables - do tej pory zawsze ustawialem polityke na DROP i dodawalem potrzebne mi wyjatki do lancuchow INPUT i OUTPUT na ACCEPT. Tymczasem widze, ze domyslne ustawienia kilku dystrybucji rozwiazuja to w inny sposob: domyslna polityka jest ACCEPT, w konfiguracji zas wszystko dla lancucha INPUT jest REJECT za wyjatkiem icmp i pododawane sa reguly ACCEPT dla ssh etc. Nie bardzo rozumiem, czemu sluzy taka konfiguracja...

#linux #bash
  • 2
@maybe: INPUT i FORWARD robię na drop. OUTPUT się nie przejmuje jak to router jest.
A potem - tak jak u ciebie - na INPUT i FORWARD daję regułki zezwlające a to tu, a to tam.

Też nie rozumiem dlaczego teraz zmieniono podejście i czym się motywowano.
@Supaplex: teraz? Wydaje mi się, zazwyczaj domyślnie było accept na wszystko, a jak ktoś stawiał serwer wystawiony na świat to pierwsze co robił to obcinał na dropy i tyle.
A dlaczego tak było.. By nie zastanawiać się dlaczego nginx, torrent, dowolna inna sieciowa aplikacja nie działa?