Статья Учебное пособие по брандмауэру Linux: таблицы, цепочки, основы правил IPTables определить RETURN
целевое значение, как показано ниже:
ВОЗВРАЩЕНИЕ - Брандмауэр перестанет выполнять следующий набор правил в текущей цепочке для этого пакета. Контроль будет вернулся в вызывающую цепочку.
Я обсуждал с коллегой влияние такой целевой ценности имеет первое правило первой цепочки.
Поскольку нет цепочка вызовов, что будет с пакетом? Будет ли оно отклонено или принято?
Вы имеете в виду, например,
iptables -F INPUT
iptables -I INPUT 1 -j RETURN
Из man iptables
:
Если [...] правило во встроенной цепочке с целевым RETURN совпадает, цель, указанная политикой цепочки, определяет судьбу пакета.
Политика цепочки устанавливается с iptables -P
, и его можно найти в начале вывода iptables -L -n -v
, например:
Chain INPUT (policy DROP 32 packets, 6666 bytes)
который показывает политику DROP
на INPUT
цепь.