iptables DROP除了我的dynamicIP的所有访问,这是可能的,以及如何/解决方法?

如果不可能,是否有任何解决方法,而不影响CPU性能?

iptables -A INPUT -p tcp –dport 80 -j DROP

如果您不使用静态IP而是使用DHCP,则可以在iptables中过滤mac地址。 就像是 :

iptables -A INPUT -p tcp --destination-port 80 -m mac --mac-source 00:0F:EA:91:04:07 -j ACCEPT 

与您的工作站mac地址。

看看这里: http : //www.cyberciti.biz/tips/iptables-mac-address-filtering.html

希望这个帮助!