UFW Deny VS UFW Reject
ufw deny 和reject区别:
ufw防火墙是以iptables为底层基础上进行了api易用性封装,以方便用户使用。
子命令deny 和reject都可以阻止网络访问,不同之处就在于,reject阻止后会向请求者返回一条消息,说明请求被阻止了。
而deny则直接阻止请求,并不向请求者返回任何消息回应。
如上图所示,9901端口被设置为reject时,客户端请求收到refused返回消息,
而端口9902被设置为deny,客户端只能最终请求超时。无任何返回。