Есть ли разница в отбрасывании несогласованных пакетов с политикой -j DROP
по умолчанию против конца?
Подобно:
iptables -P INPUT DROP
iptables -A INPUT --dport 80 -j ACCEPT
против
iptables -A INPUT --dport 80 -j ACCEPT
iptables -A INPUT -j DROP
Причина, по которой меня это волнует, заключается в том, что я не могу создать цепочку с журналом и использовать ее в качестве политики по умолчанию, поэтому мне нужно будет использовать второй пример.