TL;DR 在新安装的 CentOS 服务器上,我应该使用 firewalld 还是只是禁用它并重新使用/etc/sysconfig/iptables?
firewalld 和 iptables 用于类似的目的。两者都进行数据包过滤 - 但如果我理解正确,firewalld 不会在每次更改时刷新整个规则集。
我对 iptables 了解很多,但对 firewalld 知之甚少。
在 Fedora 和 RHEL/CentOS 上 - 传统的 iptables 配置是在/etc/sysconfig/iptables. 使用 firewalld,它的配置存在/etc/firewalld/并且是一组 XML 文件。Fedora 似乎正在转向 firewalld 作为这种旧配置的替代品。我确实理解 firewalld 在幕后使用 iptables,但它也有自己的命令行界面和配置文件格式,如上所述 - 这就是我所指的使用一个与另一个。
是否有最适合的特定配置/场景?在 NetworkMangaer 与网络的情况下,虽然 NetworkManager 可能旨在替代网络脚本,但由于缺乏网桥支持和其他一些东西,许多人只是没有在服务器设置中使用它全部。所以似乎有一个通用的概念“如果你在 Linux 上使用 NetworkManager desktop/gui,如果你在运行服务器则使用网络”。这正是我从阅读各种帖子中了解到的——但它至少为这些东西的可行用途提供了指导——至少当它们处于当前状态时。
但是我一直在用 firewalld 做同样的事情,只是将其关闭并使用 iptables。(我几乎总是在服务器上安装 linux,而不是桌面使用)。firewalld 是 iptables 的有效替代品吗,我应该在所有新系统上使用它吗?
经过一番搜索后,如果有任何标准(或非标准)规范或为域名指定 IMAP 服务器的最佳实践,我完全一无所获。即,如果我有一个帐户,例如“jimi@example.com”,并且我希望通过 IMAP 阅读我的邮件,是否有任何 DNS 记录可以向我的邮件客户端指示它应该联系哪个邮件服务器?我从来没有见过这样的东西,而且我见过的几乎所有电子邮件设置说明都包含 IMAP 的确切主机名,例如“mail.example.com”或“imap.example.com”。我想假设是 example.com 的员工或其他用户可以从他们的管理员那里找到要使用的服务器。但是,如果 example.com 有数千个帐户,这将变得很麻烦。
有人听说过这样的事情吗?