码迷,mamicode.com
首页 > 其他好文 > 详细

iptables要只允许某些IP,切记先放行这些IP,最后拒绝所有IP,顺序不能乱,且拒绝规则不可少

时间:2014-11-13 07:07:00      阅读:297      评论:0      收藏:0      [点我收藏+]

标签:iptables

1.

顺序不可乱,否则,任何IP都访问不了

首先,放行要允许的IP


2.最后,拒绝所有IP


iptables是按照规则顺序进行匹配的,一旦遇到拒绝规则,对这个端口/服务的规则就不往下走了。


所以,切记,允许在前,拒绝在后。

而且,拒绝最后不可少,否则,达不到,只允许特定IP访问的目的。不把拒绝规则放在最后的话,则是所有IP都能访问。

本文出自 “linux与网络那些事” 博客,请务必保留此出处http://khaozi.blog.51cto.com/952782/1575922

iptables要只允许某些IP,切记先放行这些IP,最后拒绝所有IP,顺序不能乱,且拒绝规则不可少

标签:iptables

原文地址:http://khaozi.blog.51cto.com/952782/1575922

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!