此文转载至:https://blog.csdn.net/xinguimeng/article/details/44041985
首先说一下dport和sport的概念:
dport--------目的端口
sport--------来源端口
需要注意的是它和我们的数据包的流动行为方式有关,也就是看是INPUT还是OUTPUT。
INPUT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
这里的是INPUT
参数,因此这个代表我们的这条数据包的是进入操作,那么这里的dport
地址是80,也就是要访问我本地的80端口。
该条数据包可以如下描述:
(1)这是一条从内部出去的数据;
(2)数据包的目的地址是80,就是要访问本地的80端口;
(3)允许以上的数据行为通过。
OUPUT
iptables -A OUTPUT -p tcp --dport 80 -j ACEPT
这里的是OUTPUT
参数,因此这个代表我们的这条数据包的是外出操作,该条数据包可以如下描述:
(1)这是一条从内部出去的数据;
(2)出去的目的端口是80;
(3)允许以上数据行为。