|
|
$IPTABLES -N DENY_PORT
$IPTABLES -F DENY_PORT
DENIED_PORTS="137:139 2049"
for PORT in DENIED_PORTS; do
$IPTABLES -A DENY_PORT -p tcp --dport $PORT -j DROP
done
我知道这是先建立一个DENY_PORT的新链,然后对DENY_PORT链中满足规则的包进行DROP.
可我不明白,$IPTABLES -A DENY_PORT -p tcp --sport $PORT -j DROP和
$IPTABLES -A INPUT -p tcp --sport $PORT -j DROP有什么区别吗? |
|