我在玩 iptables 来过滤来来往往的数据包。遵循规则的结果是什么?
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INPUT -s 192.168.1.0/24 -j DROP
Run Code Online (Sandbox Code Playgroud)
EEA*_*EAA 15
iptables(和大多数防火墙软件)基于先匹配获胜的概念,所以如果规则按照上面发布的顺序,ACCEPT 将首先匹配,并将成为应用于数据包的有效策略。
| 归档时间: |
|
| 查看次数: |
1570 次 |
| 最近记录: |