Y a-t-il une différence dans la suppression des paquets non appariés avec la stratégie par défaut vs -j DROP
à la fin?
Comme:
iptables -P INPUT DROP
iptables -A INPUT --dport 80 -j ACCEPT
contre
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
La raison pour laquelle je m'en soucie est parce que je ne peux pas créer de chaîne avec log et l'assigner comme stratégie par défaut, donc je devrais utiliser le deuxième exemple.