Könnte mir bitte jemand den Unterschied zwischen diesen Ausdrücken erklären?

Könnte mir bitte jemand den Unterschied zwischen diesen Ausdrücken erklären?
drop proto tcp and not (dst port 80)

pass proto tcp and dst port 80

Gibt es einen Unterschied zwischen ihnen?

Antwort1

Nun, der Unterschied ist einfach.

  • erste Regel löscht sofort nicht-HTTP
  • zweite Regel erlaubt sofort HTTP

Auch wenn es Sie täuschen mag, sind diese nicht einmal annähernd so gut. Denn:

  • es gibt verschiedene Arten von Datenverkehr auf dem Server, die erste Regel verbietet ihn einfach.

  • zur gleichen Zeitnichterlaubt HTTP: ob HTTP erlaubt ist oder nicht, wird durch die nachfolgenden Regeln bestimmt oderKettenrichtlinie.

  • Die zweite Regel hingegen erlaubt ausdrücklich HTTP und manipuliert nicht alles andere.

Es gibt seltene Bedingungen, unter denen Sie Regeln wie die erste benötigen. Halten Sie sich also an die zweite, es sei denn, Sie sind absolut sicherWarumdu brauchst das erste.

verwandte Informationen