假设要只允许1个ip访问,设置以下两条规则,如果顺序为
iptables -A INPUT -p tcp --dport <端口号> -s <IP地址> -j ACCEPT
iptables -A INPUT -p tcp --dport <端口号> -j DROP
则能够访问通
如果顺序为
iptables -A INPUT -p tcp --dport <端口号> -j DROP
iptables -A INPUT -p tcp --dport <端口号> -s <IP地址> -j ACCEPT
则无法访问通
因此,如果需要加新ip地址,则需要在加完ip后重新设置一下
iptables -A INPUT -p tcp --dport <端口号> -j DROP
保证该规则在最后面