这个防火墙记录是什么意思?

Yur*_*j73 6 firewall iptables

跑步iptables -L -n给了我以下信息:

Chain IN_ZONE_work_allow (1 references)
target     prot opt source               destination         
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:22 ctstate NEW
ACCEPT     udp  --  0.0.0.0/0            224.0.0.251          udp dpt:5353 ctstate NEW
ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0            udp dpt:631 ctstate NEW
Run Code Online (Sandbox Code Playgroud)

什么是 ACCEPT udp 0.0.0.0/0 dest 224.0.0.251 ?

gol*_*cks 5

这意味着您可以接收多播 dns 数据包(dpt = 目标端口,5353 = 多播 dns),udp 是协议,224.0.0.251 是目标多播地址0.0.0.0 /0 表示来自任何地方。ctstate new意味着如果连接是新的(与“非新”相关的数据包,即已建立,将通过更一般的规则接受连接)。

如果您不知道,在低级别上,网络上的所有计算机都会接收任何其他计算机发送的所有数据包;然后他们每个人都自己整理出来。