Sıklıkla insanların STEALiptables kurallarında hedef belirlediklerini görüyorum . Bu hedefi, (debian'da) xtables-addons-commonve 'yi kurarak elde etmek mümkündür xtables-addons-dkms. İnsanlar tercih ediyoruz Merak ettim STEALüzerinde DROPkontrol ettim bu yüzden, kılavuzu , fakat sadece aşağıdaki bilgileri var:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Hangi hatayı bilen var mı? Örneğin, aşağıdaki iki kuralı alabiliriz:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
ve:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
Onların arasındaki fark ne?
iptablesve onunla birlikte gelen çekirdek modülleri. Kod dışarıda değil çünkü güvenilmeyen bir tarafça. Çünkü kod deneysel.