1. 查看规则
iptable -L -n
2. 添加规则
iptables -A OUTPUT -d 192.168.144.124 -p tcp --dport 20289 -j REJECT
添加一个阻止到192.168.144.124:20289 的数据流
iptables -A OUTPUT -s 192.168.144.124 -p tcp --sport 20289 -j REJECT
添加一个阻止从192.168.144.124:20289 的数据流
iptables -I OUTPUT -d 192.168.144.124 -j DROP
丢掉到192.168.144.124 的连接
3. 删除规则
iptables -D OUTPUT 1
删除OUTPUT规则里面的第一条
4. 策略永久有效
vi /etc/sysconfig/iptables
/etc/rc.d/init.d/iptables save
service iptables restart