> Пометка от редактора: на странице данной документации наименование программы ''iptables'' опущено в силу сокращения. Аналогично, при создании правил, которые будут воспроизводится ''iptables-restore'' можно опускать наименование программы. ====== Назначение политик обработки цепочек ====== Политика обработки правила по-умолчанию в цепочке назначается следующим путем: :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] ====== Управление цепочками правил ====== ===== Создание цепочек и правил к ним ===== Создание цепочки происходит через ключ аргумента ''-N ''. Например: -N sysspace_chain -N userspace_chain Вставка созданной цепочки правил в таблицу производится через ключ-аргумент ''-A -j ''. Например: -A INPUT -j sysspace_chain -A INPUT -j userspace_chain ===== Удаление цепочек правил ===== Путем использования ключа аргумента ''-X '' удаляется цепочка правил, включаяя правила, относящиеся к данной цепочке. ===== Создание правил и вставка их в цепочку ===== -A [-p ] [--source ] [--dport ] [-m comment --comment "Commentary"] -j ===== Отклонение соединений TCP/UDP и прочего IP трафика ===== -A -p tcp -j REJECT --reject-with tcp-reset -A -p udp -j REJECT --reject-with icmp-port-unreachable -A -j REJECT --reject-with icmp-port-unreachable