Czy jest jakaś różnica w upuszczaniu niepasujących pakietów z domyślną polityką vs -j DROP
na końcu?
Lubić:
iptables -P INPUT DROP
iptables -A INPUT --dport 80 -j ACCEPT
vs
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
Powodem, dla którego mnie to obchodzi, jest to, że nie mogę utworzyć łańcucha z logiem i przypisaniem go jako domyślnej zasady, więc musiałbym skorzystać z drugiego przykładu.