iptables 问题

Bog*_*dan 2 linux iptables

我试图放弃对 8180 (TCP) 端口的所有访问,除了一个 IP。

掉落:

iptables -A INPUT -p tcp --dport 8180 -j DROP
Run Code Online (Sandbox Code Playgroud)

例外:

iptables -A INPUT -s 1.2.3.4 -p tcp --dport 8180 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

其中 1.2.3.4 是允许访问特定端口的 IP。

怎么了?

Neo*_*yte 6

确保您的 ACCEPT 规则高于您的规则文件中的 DROP 规则,否则数据包将在有机会被接受之前被丢弃。