使用nftables过滤带ipv4选项的数据包并丢弃
时间: 2024-02-09 21:12:38 浏览: 43
一个IP数据包过滤工具
使用nftables过滤IPv4数据包并丢弃的规则如下:
```
nft add rule filter input tcp dport 80 ip saddr != 0.0.0.0/0 ip saddr >= 192.168.0.1 ip saddr <= 192.168.0.255 drop
```
这条规则的含义是:当输入数据包的目标端口为80、源IP地址不是0.0.0.0/0、源IP地址在192.168.0.1到192.168.0.255范围内时,将其丢弃。
需要注意的是,nftables与iptables有些许不同,需要使用相应的语法和命令。需要根据实际情况进行调整。
阅读全文