Tôi thường thấy rằng mọi người đặt STEAL
mục tiêu trong các quy tắc iptables. Có thể có được mục tiêu này bằng cách cài đặt (trên debian) xtables-addons-common
và xtables-addons-dkms
. Tôi tò mò tại sao mọi người thích STEAL
hơn DROP
, vì vậy tôi đã kiểm tra hướng dẫn , nhưng chỉ có thông tin sau:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Có ai biết lỗi gì không? Ví dụ: chúng ta có thể thực hiện hai quy tắc sau:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
và:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
sự khác biệt giữa chúng là gì?
iptables
và các mô-đun hạt nhân đi cùng với nó. Mã không ở bên ngoài vì đó là bởi bên không tin cậy. Đó là bởi vì mã là thử nghiệm.