企业🤖AI Agent构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
基础匹配条件有源地址匹配与目标地址匹配,对应的参数为`-s`与`-d`,下面给出几个例子 * 拒绝源地址为`10.0.0.0/8`网段的访问 ``` $ iptables -t filter -A INPUT -s 10.0.0.0/8 -j DROP ``` * 拒绝源地址不是`10.0.0.0/8`网段的访问 ``` $ iptables -t filter -A INPUT ! -s 10.0.0.0/8 -j DROP ``` * 拒绝目标地址为`10.0.0.0/8`网段的包通过 ``` $ iptables -t filter -A FORWARD -d 10.0.0.0/8 -j DROP ``` * 拒绝目标地址不是`10.0.0.0/8`网段的包通过 ``` $ iptables -t filter -A FORWARD ! -d 10.0.0.0/8 -j DROP ```