Linux centos7 firewall防火墙端口号区域各个含义

linux centos7 各个端口号区域的含义,根据官方文档https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/security_guide/sec-using_firewalls#sec-Introduction_to_firewalldhtml

block:任何传入的网络链接都会被拒绝,由于IPv4和IPv6禁止使用icmp-host—消息。只有从系统内部发起的网络链接是可能的 dmz:能够公开访问,但只能有限地访问您的内部网络。只接受选定的传入链接。 drop:任何传入的网络数据包在没有任何通知的状况下被删除。 external:用于支持假装的外部网络,特别是路由器。你不相信网络上的其余计算机不会伤害你的计算机。只接受选定的传入链接。 home:当你最信任网络上的其余电脑时,在家里使用。只接受选定的传入链接。 internal:用于在内部网络上使用,当您主要信任网络上的其余计算机时。只接受选定的传入链接。 public:用于不信任网络上的其余计算机的公共区域。只接受选定的传入链接。 trusted:接受全部网络链接 work:在工做中,你主要信任网络上的其余计算机。只接受选定的传入链接。linux

相关文章
相关标签/搜索