Konfigurasi firewall ditulis oleh system-config-firewall
-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
Per manual , ini adalah doa eksplisit yang tidak biasa tetapi tidak berbahaya dari tcp
modul iptables; modul ini secara implisit dipanggil ketika -p tcp
(protokol TCP) ditentukan, dan hanya bekerja ketika -p tcp
ditentukan pula, tetapi tampaknya siapa pun yang menulis generator aturan sistem-config-firewall percaya pada teori keandalan sabuk-dan-suspender.
Dari halaman manual iptables:
Dalam hal
TCP match
ini sedang digunakan.Apa fungsinya:
Pertandingan TCP
Kecocokan ini adalah protokol khusus dan hanya tersedia saat bekerja dengan paket dan stream TCP. Untuk menggunakan kecocokan ini, Anda perlu menentukan
--protocol tcp
pada baris perintah sebelum mencoba menggunakannya. Perhatikan bahwa--protocol tcp
kecocokan harus di sebelah kiri kecocokan protokol khusus. Kecocokan ini dimuat secara implisit dalam arti tertentu, sama seperti kecocokan UDP dan ICMP dimuat secara implisit. Pertandingan lainnya akan dilihat dalam kelanjutan dari bagian ini, setelah bagian pertandingan TCP.sumber