Prefácio
Assim como tudo no Linux, tenho certeza de que existem várias maneiras de obter um resultado pretendido com iptables
. Gostaria de limitar as respostas às seguintes categorias:
- Qual a diferença entre as opções?
- Qual opção é melhor (ou são a mesma coisa)?
- Por que você prefere um ao outro?
E, por favor, seja claro para qual categoria você está falando. Não há problema em declarar preferências , mas não insinue que é o melhor .
por exemplo
Prefiro colocar
--jump
como o primeiro argumento porque acho que é melhor ler a intenção primeiro e gosto de alinhar verticalmente como argumentos de vários comandos.
Pergunta
Um desses é melhor que o outro?
iptables -I INPUT --jump ACCEPT --in-interface lo
iptables -I INPUT --jump ACCEPT --source localhost
Um desses é melhor que o outro?
iptables -A INPUT --jump REJECT
iptables -P INPUT REJECT