Saya sering melihat bahwa orang menetapkan STEAL
target dalam aturan iptables. Dimungkinkan untuk mendapatkan target ini dengan menginstal (pada debian) xtables-addons-common
dan xtables-addons-dkms
. Saya ingin tahu mengapa orang lebih memilih STEAL
lebih DROP
, jadi aku memeriksa panduan , tapi hanya ada info berikut:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Adakah yang tahu kesalahan apa? Misalnya, kita dapat mengambil dua aturan berikut:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
dan:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
Apa perbedaan di antara mereka?
iptables
dan modul kernel yang sesuai dengannya. Kode tidak di luar karena itu oleh pihak yang tidak dipercaya. Itu karena kodenya eksperimental.