禁止 ip地址 111.111.111.111访问,并且每次这个ip访问的时候,都写入日志
iptables -I INPUT -s 111.111.111.111 -j DROP LOG --log-prefix "iptables"
这个语句不对,如何修改?
禁止 ip地址 111.111.111.111访问,并且每次这个ip访问的时候,都写入日志
iptables -I INPUT -s 111.111.111.111 -j DROP LOG --log-prefix "iptables"
这个语句不对,如何修改?
你好,一条规则中,-j指令只可以使用一次。
也就是说你要写成这样:
另外,这种规则建议加到nat表中,也就是加上-t nat 选项。
不使用-t是加到filter表中,filter是过滤所有数据包的
nat是IP地址转换时候处理的。
顺序为先nat后filter。