Saya sering melihat bahwa orang menetapkan STEALtarget dalam aturan iptables. Dimungkinkan untuk mendapatkan target ini dengan menginstal (pada debian) xtables-addons-commondan xtables-addons-dkms. Saya ingin tahu mengapa orang lebih memilih STEALlebih DROP, jadi aku memeriksa panduan , tapi hanya ada info berikut:
STEAL
Like the DROP target, but does not throw an error like DROP when used
in the OUTPUT chain.
Adakah yang tahu kesalahan apa? Misalnya, kita dapat mengambil dua aturan berikut:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL
dan:
-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP
Apa perbedaan di antara mereka?
iptablesdan modul kernel yang sesuai dengannya. Kode tidak di luar karena itu oleh pihak yang tidak dipercaya. Itu karena kodenya eksperimental.