iptables -P FORWARD DROP,好还是坏?

Luk*_*uke 5 iptables

丢弃所有 FORWARD 数据包是坏事吗?它们是做什么用的?为什么我要阻止它们或让它们保持打开状态?

(我完全理解INPUT和OUTPUT)

crb*_*crb 3

你的机器是路由器吗?它是否期望对收到的并非发往您的计算机的数据包执行某些操作?

如果您不希望转发数据包,您可以安全地丢弃数据包,尽管如果您正在接收数据包,这可能是网络配置错误的迹象。