> Пометка от редактора: на странице данной документации наименование программы ''iptables'' опущено в силу сокращения. Аналогично, при создании правил, которые будут воспроизводится ''iptables-restore'' можно опускать наименование программы.
====== Назначение политик обработки цепочек ======
Политика обработки правила по-умолчанию в цепочке назначается следующим путем:
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
====== Управление цепочками правил ======
===== Создание цепочек и правил к ним =====
Создание цепочки происходит через ключ аргумента ''-N ''.
Например:
-N sysspace_chain
-N userspace_chain
Вставка созданной цепочки правил в таблицу производится через ключ-аргумент ''-A -j ''.
Например:
-A INPUT -j sysspace_chain
-A INPUT -j userspace_chain
===== Удаление цепочек правил =====
Путем использования ключа аргумента ''-X '' удаляется цепочка правил, включаяя правила, относящиеся к данной цепочке.
===== Создание правил и вставка их в цепочку =====
-A [-p ] [--source ] [--dport ] [-m comment --comment "Commentary"] -j
===== Отклонение соединений TCP/UDP и прочего IP трафика =====
-A -p tcp -j REJECT --reject-with tcp-reset
-A -p udp -j REJECT --reject-with icmp-port-unreachable
-A -j REJECT --reject-with icmp-port-unreachable