首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用iptables阻止某些传出ip连接

如何使用iptables阻止某些传出ip连接
EN

Unix & Linux用户
提问于 2015-03-05 09:10:48
回答 1查看 21.9K关注 0票数 4

(CentOS5.5)阻止xxx.xxx:

代码语言:javascript
复制
# iptables -A OUTPUT -j DROP -d xxx.xxx.xxx.xxx

然后通过下列方式核实:

代码语言:javascript
复制
# iptables -L OUTPUT --line-numbers

Chain OUTPUT (policy DROP)
num  target     prot opt source               destination
1    ACCEPT     all  --  anywhere             anywhere
2    ACCEPT     all  --  anywhere             anywhere            state NEW,RELATED,ESTABLISHED
3    DROP       all  --  anywhere             xxx.xxx.xxx.xxx

不管用,我做错什么了?

EN

回答 1

Unix & Linux用户

发布于 2015-03-05 09:56:51

从任何地方到表中的任何位置都有ACCEPT,因此永远不会达到匹配和DROP规则。

在本例中,使用-I而不是-A将规则插入到表的顶部。

请注意,在编写脚本时,通常最好使用-A,因为规则按照脚本中列出的规则的相同顺序添加。

票数 5
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/188319

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档