Назад | Перейти на главную страницу

Что произойдет, если первым правилом первой цели цепочки iptable будет `RETURN`?

Статья Учебное пособие по брандмауэру Linux: таблицы, цепочки, основы правил IPTables определить RETURN целевое значение, как показано ниже:

ВОЗВРАЩЕНИЕ - Брандмауэр перестанет выполнять следующий набор правил в текущей цепочке для этого пакета. Контроль будет вернулся в вызывающую цепочку.

Вопрос

Я обсуждал с коллегой влияние такой целевой ценности имеет первое правило первой цепочки.

Поскольку нет цепочка вызовов, что будет с пакетом? Будет ли оно отклонено или принято?

Вы имеете в виду, например,

iptables -F INPUT
iptables -I INPUT 1 -j RETURN

Из man iptables:

Если [...] правило во встроенной цепочке с целевым RETURN совпадает, цель, указанная политикой цепочки, определяет судьбу пакета.

Политика цепочки устанавливается с iptables -P, и его можно найти в начале вывода iptables -L -n -v, например:

Chain INPUT (policy DROP 32 packets, 6666 bytes)

который показывает политику DROP на INPUT цепь.