Sıklıkla insanların STEAL
iptables kurallarında hedef belirlediklerini görüyorum . Bu hedefi, (debian'da) xtables-addons-common
ve 'yi kurarak elde etmek mümkündür xtables-addons-dkms
. İnsanlar tercih ediyoruz Merak ettim STEAL
üzerinde DROP
kontrol ettim bu yüzden, kılavuzu , fakat sadece aşağıdaki bilgileri var:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Hangi hatayı bilen var mı? Örneğin, aşağıdaki iki kuralı alabiliriz:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
ve:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
Onların arasındaki fark ne?
iptables
ve onunla birlikte gelen çekirdek modülleri. Kod dışarıda değil çünkü güvenilmeyen bir tarafça. Çünkü kod deneysel.