iptables規則的順序

在iptables的INPUT CHAIN、FORWARD CHIAN和OUTPUT CHAIN中,每當遇到匹配的ACCEPT或者REJECT或者DROP規則時,就不會再繼續向下匹配。 因此,以INPUT CHAIN爲例,若是想打開某一個特定端口(好比TCP 1990),而屏蔽掉其它端口,應該這樣配置:web -A INPUT -p tcp --dport 1990 -j ACCEPT -A IN
相關文章
相關標籤/搜索