我想在发送时阻止源IP不是本地主机(172.17.7.1)的数据包。 这个怎么做 ? 我写这样的规则
iptables -A OUTPUT -s !172.17.7.1 -J DROP
它不工作
iptables -A OUTPUT -s! 172.17.7.1 -j DROP
使用小写字母“j”并在“!”后面追加空格 标志,否则它将被解释为来自你的shell历史命令。 请注意,你应该使用A,而不是在链的开头插入。