sdrconsulting
(usa CentOS)
Enviado em 21/12/2007 - 09:37h
Caro,
O Netfilter Iptables funciona como um interpretador de codigo, varendo o seu texto/script linha a linha.
Sempre a primeira regra irá prevalecer, uma vez que ela for lida, exemplo:
$iptables -A INPUT -p tcp --dport 80 -j ACCEPT
$iptables -A INPUT -p tcp --dport 80 -j REJECT
$iptables -A INPUT -p tcp --dport 80 -j DROP
No exemplo acima, temos aparentemente três regras bem parecidas, a primeira regra libera, a segunda rejeita e a terceira nega o acesso. De acordo com o explicado: "A primeira regra lida terá privilégios", temos então o acesso a porta 80 liberado, mesmo rejeitando e negando o acesso nas regras subsequentes.
Espero ter contribuido.