
drop proto tcp and not (dst port 80)
pass proto tcp and dst port 80
Gibt es einen Unterschied zwischen ihnen?
Antwort1
Nun, der Unterschied ist einfach.
- erste Regel löscht sofort nicht-HTTP
- zweite Regel erlaubt sofort HTTP
Auch wenn es Sie täuschen mag, sind diese nicht einmal annähernd so gut. Denn:
es gibt verschiedene Arten von Datenverkehr auf dem Server, die erste Regel verbietet ihn einfach.
zur gleichen Zeitnichterlaubt HTTP: ob HTTP erlaubt ist oder nicht, wird durch die nachfolgenden Regeln bestimmt oderKettenrichtlinie.
Die zweite Regel hingegen erlaubt ausdrücklich HTTP und manipuliert nicht alles andere.
Es gibt seltene Bedingungen, unter denen Sie Regeln wie die erste benötigen. Halten Sie sich also an die zweite, es sei denn, Sie sind absolut sicherWarumdu brauchst das erste.