|
发表于 2003-3-24 12:56:36
|
显示全部楼层
禁止192.后面所有ip对我的访问,是不是8?
iptables -A INPUT -s 192.0.0.0/8 -j ACCEPT
我想你是想说: iptables -A INPUT -s 192.0.0.0/8 -j DROP
从语法上讲,你的两条命令是没错的.但第二条,实际上不会这么用.
因为192.xxx.xxx.xxx是B类网,如果你用A类网的掩码(/8,或255.0.0.0),就同屏蔽到了256个网络(从192.0.xxx.xxx到192.255.xxx.xxx).除非你100%肯定你不想和上述256个网络里的任何主机通讯,否则这么做就是不对的. |
|