Em đang nghiền ngẫm iptables trong phòng đọc thì có 1 vấn đề thắc mắc sau khi đọc xong mà cần sự giúp đỡ của mọi người ạ: /hvaonline/readingRoom/item/413.html
Bài 1: Ở Cleanup Rules cho chain OUTPUT
Code:
14. $IPT -A OUTPUT -i $IF -d $IP -m limit --limit 1/s -j LOG --log-level 5 --log-prefix "BAD_OUTPUT: "
15. $IPT -A OUTPUT -o $IF -d $IP-j DROP
em nghĩ là ở phần -i và -d phải thay lại là -o -s đúng không ạ? Vì em hiểu là chain OUTPUT luôn(thường?!) sử dụng -o -s
Nếu cứ dịch đoạn 14 mà không thay đổi thì em hiểu là: tất cả mọi packet ĐI RA (-i ?!?!) IF có địa chỉ ĐÍCH(?!) là IP sẽ bị log... <-- như thế thì em thấy hơi bất hợp lý trong trường hợp này (IP là địa chỉ của chính máy đơn chạy iptables này).
Do mới tìm hiểu nên còn nông cạn mong mọi người chỉ dạy