“规则由匹配条件和动作组成,匹配条件又分为基本匹配条件和扩展匹配条件”
01 基本匹配条件 源IP地址- iptables -t filter -I INPUT -s 198.xx.xx.100 -j ACCEPT
-s source 源IP地址
这是指定单个ip地址,目的地址没指定,默认0.0.0.0/0,表示任意IP
也可以指定多个ip地址
- iptables -t filter -A INPUT -s 198.xx.xx.101,198.xx.xx.102 -j DROP
指定多个地址时,用“逗号”隔开,且“逗号”两侧不能有空格
通过上面的图可以看出,指定了两个源IP地址,实际上是添加了两条规则
还可以指定一个网段
- iptables -t filter -A INPUT -s 198.xx.0.0/16 -j DROP
表示报文的源地址在198.xx.0.0/16这个网段内的话,就执行DROP
还可以对匹配条件取反
- iptables -t filter -A INPUT ! -s 198.xx.xx.100 -j ACCEPT