在iptables中阻止127.0.0.1?

Kohjah Breese

我正在为iptables建立一些规则。不想犯任何错误,我目前仅记录活动。日志显示了127.0.0.1的许多条目,符合我的规则:

Dec 29 13:55:54 ns305520 kernel: [NETFILTER] IN=lo OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:08:00 SRC=127.0.0.1 DST=127.0.0.1 LEN=70 TOS=0x00 PREC=0x00 TTL=64 ID=30767 DF PROTO=UDP SPT=58432 DPT=53 LEN=50

我不知道这个活动实际上是什么。

有人可以告诉我,通常会在iptables中将127.0.0.1列入白名单吗?还有其他建议考虑的考虑因素吗?

西米

正如其他人已经说过的那样,您就是127.0.0.1,您不应该阻止它,这是有必要的。

您在问题中提供的日志行还显示数据包通过特定的接口:(lo回送)接口(您可以使用像这样的命令查看所有接口ifconfig)。

为了将自己的盒子列入白名单,您应该允许通过此lo界面进行的所有操作:

iptables -A INPUT -i lo -j ACCEPT

这个答案摘自扬·恩格哈特(Jan Engelhardt)在一篇名为《迈向完美规则集》中的文章它可以快速阅读,并包含有关回送/ 127.0.0.1的更多信息。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章

python中A [0]和A [0:1] numpy数组之间的区别

使用request.getRemoteAddr()返回0:0:0:0:0:0:0:0:1

java.net.ConnectException:无法通过Spring Bot中的Selenium Java使用ChromeDriver Chrome连接到localhost / 0:0:0:0:0:0:1:1731

连接到Java套接字时,为什么getInetAddress()返回/ 0:0:0:0:0:0:0:0:1?

zookeeper无法打开localhost / 0:0:0:0:0:0:0:0:1:2181的套接字

在C ++中,最好i> -1或i> = 0

如何在mongo中查询1 = 1或1 = 0?

在R中将(0,1,0,0,1,1,1)转换为(0,0,0,1,0,1,2)

如何使用a [0]-a [0] a [1]-a [0] a [1] a [2]输出数组

为什么(0> 1 + 0> 9)返回False,而((0> 1)+(0> 9))返回0?

我希望输出像[[0,0,0,0,],[0,1,0,0],[0,2,0,0],[0,3,0,0]]

在Verilog中是否存在“?1:0”的原因?

为什么在Haskell中0 ^ 0 == 1?

拒绝连接:使用gRPC的localhost / 0:0:0:0:0:0:0:1:9000

(0 * 1 *)*等于(0 | 1)*吗?

获取所有数组的排列[1,1,1,1,1,0,0,0,0]

Python-0 ** 0 == 1?

计划中的0/1背包

bash中1>&0的行为

[“ $ {1:0:1}” ='-']的含义

iptables将wlan0路由到usb0和usb1

Java Reg接受*不在[0-9] * [-/] {0,1} [0-9] *中的*-是Bug吗?

如何阻止列表将1和0的混合转换为全0?

在SCSI1(0,0,0)(sda)的分区#3中创建交换空间失败

Group By 中的 Count(*) - 返回 1,而不是“0”

foldLeft 在 (0 /: (1 to 6))(_+_) 中是如何计算的?

用于生成 [((0,0),0), ((0,1),0), ((1,0),0), ((1,1),0)] 的代码实际上给出了 [0 , 0, 0, 1, 1, 0, 1, 1],如何解决?

python中输出-1或0或1的函数

1 / 0 Excel 中的稀疏矩阵

在行中交換 1 和 0