iptables规则的顺序

在iptables的INPUT CHAIN、FORWARD CHIAN和OUTPUT CHAIN中,每当遇到匹配的ACCEPT或者REJECT或者DROP规则时,就不会再继续向下匹配。 因此,以INPUT CHAIN为例,若是想打开某一个特定端口(好比TCP 1990),而屏蔽掉其它端口,应该这样配置:web -A INPUT -p tcp --dport 1990 -j ACCEPT -A IN
相关文章
相关标签/搜索