iptables知识点

来源:互联网 发布:俄罗斯民族性格 知乎 编辑:程序博客网 时间:2024/06/05 11:43

iptables -A INPUT -s ! 1.1.1.1 -j DROP

不等于iptables -A INPUT -s 1.1.1.1 -j ACCEPT

区别如下:

iptables -A INPUT -s ! 1.1.1.1 -j DROP

如果源地址是1.1.1.1,则匹配此规则失败,继续匹配下一条;如果不是1.1.1.1,则匹配成功,数据包drop!


iptables -A INPUT -s 1.1.1.1 -j ACCEPT

如果源地址是1.1.1.1,则匹配此规则成功,数据包accept,不会继续匹配下一条;如果不是1.1.1.1,则匹配失败,继续匹配下一条!

0 0
原创粉丝点击