您的位置:首页 > 其它

iptables规则的顺序

2015-08-17 21:39 393 查看
在iptables的
INPUT CHAIN
FORWARD CHIAN
OUTPUT CHAIN
中,每当遇到匹配的
ACCEPT
或者
REJECT
或者
DROP
规则时,就不会再继续向下匹配。

所以,以
INPUT CHAIN
为例,如果想打开某一个特定端口(比如TCP 1990),而屏蔽掉其它端口,应该这样配置:

-A INPUT -p tcp --dport 1990 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: