|
iptables的Filter规则链里有3个规则
input : 进入本机的数据.如 telnet ,ftp 本机
forward : 经过本机的数据 ?????
output : 离开本机的数据. 如什么服务呢 ?
--------------------------------------------
拒绝某IP对本机的访问
使用: iptables -A INPUT -s *.*.*.* -j DROP
这样就可以了...
为什么使用 iptables -A FORWARD -s *.*.*.* -j Drop 就不能呢 ?
这3种规则什么时候该使用什么呢? 有些模糊...
请高手指教...谢谢! |
|