zoukankan      html  css  js  c++  java
  • firewalld-zone概念介绍

    由firewalld 提供的区域按照从不信任到信任的顺序排序。

    丢弃drop:
    任何流入网络的包都被丢弃,不作出任何响应。只允许流出的网络连接。
    出站链接:允许
    入站链接:丢弃

    阻塞block:
    任何进入的网络连接都被拒绝,并返回 IPv4 的 icmp-host-prohibited 报文或者 IPv6 的 icmp6-adm-prohibited 报文。只允许由该系统初始化的网络连接。
    出站链接:允许
    入站链接:拒绝,并发送icmp-host-prohibited消息

    公开 public:
    用以可以公开的部分。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。
    出站链接:允许
    入站链接:允许DHCPv6客户端和SSH

    外部 external:
    用在路由器等启用伪装的外部网络。你认为网络中其他的计算机不可信并且可能伤害你的计算机。只允许选中的连接接入。
    出站链接:允许,并伪装成出站网络接口的IP地址
    入站链接:允许SSH

    隔离区dmz:
    用以允许隔离区(dmz)中的电脑有限地被外界网络访问。只接受被选中的连接。
    出站链接:允许
    入站链接:允许SSH

    工作 work:
    用在工作网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
    出站链接:允许
    入站链接:允许DHCPv6客户端、IPP和SSH

    家庭 home:
    用在家庭网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
    出站链接:允许
    入站链接:允许DHCPv6客户端、多播DNS、IPP、samba客户端和SSH

    内部 internal:
    用在内部网络。你信任网络中的大多数计算机不会影响你的计算机。只接受被选中的连接。
    出站链接:允许
    入站链接:与home区域相同

    受信任的 trusted:
    允许所有网络连接。
    出站链接:允许
    入站链接:允许

  • 相关阅读:
    清北学堂模拟赛d6t1 角谷猜想
    清北学堂模拟赛d4t1 a
    清北学堂模拟赛d3t6 c
    清北学堂模拟赛d3t5 c
    清北学堂模拟赛d3t4 a
    清北学堂模拟赛d3t3 c
    清北学堂模拟赛d3t1 a
    清北学堂模拟赛d2t3 逆序对(pair)
    Android(java)学习笔记176: 远程服务的应用场景(移动支付案例)
    Android(java)学习笔记175:Android进程间通讯(IPC)之AIDL
  • 原文地址:https://www.cnblogs.com/wangyong-blog/p/13683874.html
Copyright © 2011-2022 走看看