假设要只允许1个ip访问,设置以下两条规则,如果顺序为
iptables -A INPUT -p tcp --dport <端口号> -s <IP地址> -j ACCEPT
iptables -A INPUT -p tcp --dport <端口号> -j DROP
则能够访问通
如果顺序为
iptables -A INPUT -p tcp --dport <端口号> -j DROP
iptables -A INPUT -p tcp --dport <端口号> -s <IP地址> -j ACCEPT
则无法访问通
因此,如果需要加新ip地址,则需要在加完ip后重新设置一下
iptables -A INPUT -p tcp --dport <端口号> -j DROP
保证该规则在最后面
文章讨论了iptables防火墙中,规则的顺序对单个IP地址访问特定端口的影响。当允许先接受来自指定IP的连接后,后续的DROP规则将不起作用。反之,DROP规则在前会导致所有连接被拒绝,除非添加新IP时重新调整规则顺序。
1255

被折叠的 条评论
为什么被折叠?



