如果我在iptables中删除并接受相同的IP地址,该怎么办? 什么会优先?

我正在玩iptables来过滤来往的数据包。 以下规则的结果是什么?

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT iptables -A INPUT -s 192.168.1.0/24 -j DROP 

Iptables(和大多数防火墙软件)运行在第一个匹配胜利的概念上,所以如果规则是按照上面的顺序发布的话,那么ACCEPT将首先匹配,并且将是应用于分组的有效策略。

当传入的连接命中您的防火墙时,它将在您的configuration文件中下线。 因此它会接受来自192.168.1.0/24的所有stream量。