我想放弃所有的ipv4stream量在一个特定的端口,只允许ipv6stream量与iptables。 可能吗? 是这样,怎么样?
你不能直接使用iptables,因为它只能控制ipv4。 要与netfilter进行交互,您必须使用ip6tables命令。 要阻止IPv4端口,就像通常那样使用iptables,
iptables -I INPUT -p tcp --dport 80 -j DROP
要打开IPv6端口,请使用ip6tables eg
ip6tables -I INPUT -p tcp --dport 80 -j ACCEPT
推测阻塞所有 IPv4stream量的最好方法是在端口上不要有IPv4地址; 我不知道为什么iptables需要删除所有的IPv4stream量。