iptables -I INPUT -p tcp -m multiport --dport 80,81 -s 192.168.220.1 -j DROP
时间: 2023-02-12 11:25:43 浏览: 152
这条命令会在 iptables 防火墙的 INPUT 链的开头插入一条规则。该规则将会拦截来自 IP 为 192.168.220.1 的所有 TCP 数据包,并且目的端口是 80 或 81 的数据包。并且会把这些数据包 DROP 掉。
相关问题
iptables -I INPUT -p tcp --dport 1:70 -s 192.168.220.1 -j DROP
这是在 Linux 系统中使用 iptables 的命令,它向 INPUT 链添加了一条规则。该规则将拒绝来自 IP 地址为 192.168.220.1 的主机,使用 TCP 协议,端口号在 1 到 70 之间的所有连接。
input链默认规则是ACCEPT,下面第一条命令还有必要添加吗,为什么 iptables -I INPUT -s 192.168.1.100 -j ACCEPT iptables -I INPUT -p tcp --dport 1:65535 -m connlimit --connlimit-above 100 -j DROP
如果默认规则是ACCEPT,那么第一条命令不是必要的。因为第一条命令是允许来自192.168.1.100 IP地址的所有流量,而默认规则已经是允许所有流量。而第二条命令是控制连接数的限制,对于防止Dos攻击是有必要的。
阅读全文