IP 表规则是否优先于 /proc/sys 配置?

IP 表规则是否优先于 /proc/sys 配置?

如果我在同一台 Linux 服务器中同时配置案例 1 和案例 2,哪种案例会优先于另一种情况?

  • 情况1 -echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
  • 案例 2 – iptables 规则设置为接受 ICMP 任意到任意

答案1

情况1 :

  • 回显“ 1”> /proc/sys/net/ipv4/icmp_echo_ignore_all

优先于 iptables 规则。

相关内容