답변1
순서가 중요합니다. iptables의 2022년 항목이 뒤에 있으므로 DROP
먼저 DROP
일치하고 ACCEPT
항목에 도달하지 못합니다.
-I
추가( 대신 ) 대신 삽입(Insert)해야 합니다 -A
.
답변2
열려 있는port는 패킷 필터가 차단하지 않는 포트입니다. 이 포트에 도달하려면 무언가가 포트에 바인딩되어야 하며, TCP의 경우에는 다음 작업을 시작해야 합니다.듣다그 위에.
ss -nl
또는 을 사용하여 무언가가 작동하는지 확인할 수 있습니다 netstat -an | grep LISTEN
.