专栏底层软件智驾网络防火墙配置的规则

智驾网络防火墙配置的规则

已解决
幺零二四2025-08-11
31
3
大佬们,请教下智驾上防火墙配置的经验,目前主要有以下几点不太清晰:
1.智驾上配置防火墙一般是只针对INPUT链做拦截,还是OUTPUT和FORWARD都要拦截
2.对于拦截的标准,向INPUT链的匹配的规则一般是哪些,比如说是需要匹配源ip和dport都一样才能放行,甚至mac地址也要匹配才行,还是说只要是目的ip和dport匹配就可以放行。
3.对于访问公网的业务,涉及到域名解析,在用iptables配置防火墙的话依赖dns去将域名解成ip,那么就存在一种极端情况,如果在启动过程中网络不好导致域名解析失败,就会导致这类业务流量无法进入,对于这类业务一般是如何配置的,是本地直接将域名解成ip吗?
首次接触这块,没什么经验,希望有懂的大佬能赐教下。
底层软件
征程6
评论3
0/1000
  • 费小财
    Lv.5

    你好,你这个看上去是工程化的东西了吧

    2025-10-14
    0
    0
  • 小助手
    Lv.3

    您好,您的帖子已较长时间未处理,如有新的问题,欢迎重新发起提问。

    2026-03-05
    0
    0
  • 小助手
    Lv.3
    您好,您的帖子已较长时间未处理,如有新的问题,欢迎重新发起提问。
    该问题的相关解答,可参考OE Agent(https://chat.oe.horizon.auto/) 解答如下:
    2026-03-10
    0
    0