【发布时间】:2020-06-19 11:17:31
【问题描述】:
我通过终端运行以下 iptables 命令,目的是只允许与一组 IP 地址进行通信,到目前为止,我无法做到这一点,并且由于我是 iptables 的新手而有点困惑。运行以下 curl 后无法访问 IP 地址/域名。这里可能有什么问题?
sudo iptables -P INPUT DROP
允许 DNS
sudo iptables -A INPUT -p udp --dport 53 -j ACCEPT
允许来自某个IP地址的请求
sudo iptables -A INPUT -p tcp --dport 443 -s 172.217.21.227 -j ACCEPT
【问题讨论】:
标签: iptables