请教iptables的一个问题

weixin_38051012 2007-03-22 04:19:02

iptables到底是:先拒绝所有的,再放行
还是:先放行,再拒绝所有的?
------------------
比如我想只有我自己才可以连接服务器,那么
1:
iptables -A -INPUT -p tcp -s 0/0 --dport 22 -j DROP
iptables -A -INPUT -p tcp -s 192.168.0.1/32 --dport 22 -j ACCEPT
还是
2:
iptables -A INPUT -p tcp -s 192.168.0.1/32 --dport 22 -j ACCEPT
iptables -A INPUT -p tcp -s 0/0 --dport 22 -j DROP
------------------
网上好像都是说的是按照第1种方法来,就是先拒绝再放行,但是我测试出来的话,第2种才能成功
请问这个是怎么回事啊?
...全文
22 9 打赏 收藏 转发到动态 举报
写回复
用AI写文章
9 条回复
切换为时间正序
请发表友善的回复…
发表回复

477

社区成员

发帖
与我相关
我的任务
社区描述
其他技术讨论专区
其他 技术论坛(原bbs)
社区管理员
  • 其他技术讨论专区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧