iptables规则的顺序

来源:互联网 发布:linux打包压缩命令 编辑:程序博客网 时间:2024/05/17 08:44

在iptables的INPUT CHAINFORWARD CHIANOUTPUT CHAIN中,每当遇到匹配的ACCEPT或者REJECT或者DROP规则时,就不会再继续向下匹配。
所以,以INPUT CHAIN为例,如果想打开某一个特定端口(比如TCP 1990),而屏蔽掉其它端口,应该这样配置:

-A INPUT -p tcp --dport 1990 -j ACCEPT-A INPUT -j REJECT --reject-with icmp-host-prohibited
0 0
原创粉丝点击