Я хотел бы спросить в ubuntu 12.04, нет настроек брандмауэра по умолчанию?
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
однако у нас есть настройки брандмауэра по умолчанию, которые уже блокируют основные порты в Centos / Fedora?
iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT icmp -- anywhere anywhere
ACCEPT all -- anywhere anywhere
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:webcache
ACCEPT udp -- anywhere anywhere state NEW udp dpt:webcache
ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:8090
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Я хотел бы спросить, есть ли nth для установки в ChainINPUT, означает ли это, что он ничего не блокирует в Ubuntu?
Но что касается Centos iptables, кажется, что другие порты заблокированы, кроме webcache 8080, 8090 и ssh port (22)