iptables的规则是非常重要的,比如当我们有一台提供WWW的服务的主机,自然我们就要针对port 80端口来启动通过的数据包规则,但我们发现IP为192.169.155.155总是存在恶意操作,所以我们要禁止该IP来访问该服务,最后所有非WWW的数据包全部丢弃,我们来看完成这三个功能的规则顺序。
Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
Rule3将所有的数据包丢弃
我觉得连个规则就够了,为何要三个?
Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
两个规则就够用了吧
-
- 论坛版主
- 帖子: 18279
- 注册时间: 2009-08-04 16:33
Re: 两个规则就够用了吧
其它 非來自 192.168.155.155 非 www 服務 的 incoming我觉得连个规则就够了,为何要三个?
Rule1先阻挡192.168.155.155
Rule2再让请求WWW服务的数据包通过
如何處理 ?